iptables 網域如何互連 - Linux

Mia avatar
By Mia
at 2014-11-23T22:31

Table of Contents

各位先進好

小弟我目前有兩個子網域要互相連通
並且我在B網域裡提供3個Web Services
我希望能夠讓A網域的電腦透過Firewall連到B網域的Web Service
而我的Firewall只負責轉送封包,但並不用隱藏來源端IP


例如
A網域: 192.168.1.0/24
B網域: 192.168.2.0/24
Firewall: Ubuntu 12.04,eth0: 192.168.1.100,eth1: 192.168.2.100

Web1: 192.168.2.2
Web2: 192.168.2.3
Web3: 192.168.2.4

測試電腦的網路設定: IP: 192.168.1.2,Gateway: 192.168.1.100

我想讓測試電腦通過Firewall能夠連到Web Services
而我在Web Service可以使用 Wireshark觀察封包的狀況

會是下列的樣子

Source Destination
192.168.1.2 192.168.2.2

而不是
Source Destination
192.168.2.100 192.168.2.2

是我觀念錯誤還是我設定的錯誤,還麻煩各位先進給個指引~~~


--

--
Tags: Linux

All Comments

Kyle avatar
By Kyle
at 2014-11-24T19:26
看不出來有什麼問題?你說說你認為哪邊有問題呢
Tracy avatar
By Tracy
at 2014-11-26T05:56
既然是 routing mode 就會看到來源 ip
Eden avatar
By Eden
at 2014-11-30T22:47
這不就是你要的結果?
Sandy avatar
By Sandy
at 2014-12-05T19:50
不好意思,我描訴問題有錯,我使用iptables轉址的時候,
不過我在Web Server看封包時會是記錄到我Firewall的IP
Tracy avatar
By Tracy
at 2014-12-06T17:51
但我想要的是轉址的時候,Firewall使用Routing table的
這樣的話,我在Web Server所看到的來源IP應該就會是192.
.168.1.2了
Jacky avatar
By Jacky
at 2014-12-08T23:23
你要做 NAT 才有可能是 192.168.2.100 吧
Agnes avatar
By Agnes
at 2014-12-13T21:41
kenduest 是小州大!?
Dorothy avatar
By Dorothy
at 2014-12-15T10:42
報告 slv922 大大,沒錯沒錯
Elma avatar
By Elma
at 2014-12-20T00:16
回覆樓上的回應問題,若看到 ip 會是 firewall ip
應該你有開了 NAT 相關規則,建議你關閉所有 NAT 設定

mail server無法寄信

Isla avatar
By Isla
at 2014-11-23T22:13
請問選擇sendmail有什麼特別的理由嗎?CentOS 6.x內定的MTA應該是PostFix。另外,CentOS 6.4應該也不是最新的版本。 - ...

請問SSH可以不同帳號只能不同IP登入嗎?

Odelette avatar
By Odelette
at 2014-11-22T23:42
我的server有開放部分ID可以使用console,同時也有需要root登入去操作的要求。 如果只有root的話,我是想到直接iptables限定ssh連入的範圍,但是有一般帳號 要用的話,一般帳號不太需要限制,只有高權限的帳號要限定登入範圍,我不曉得 有沒有辦法這樣設定,請問有人知道怎麼做嗎? -- 起 ...

灌雙系統好還是使用VM(Wine)?

Lucy avatar
By Lucy
at 2014-11-22T23:06
各位大大好,小弟是正在讀資工系的學生。 對Linux有一些些基本的了解 即將在12月初購入新的notebook, 屆時想在上面灌Linux 可是遇到一個抉擇: 1.灌雙系統(可是要切換時要一直重開機很煩) 2.在Windows上用VMware或VirtualBox灌Linux 3.在Linux上用Wine灌W ...

Linux Mint 17.1 Rebecca RC 已可下載

Harry avatar
By Harry
at 2014-11-22T20:49
Linux Mint 17.1 RC 版已經可以在官網下載了 PCWorld 網站的介紹 Linux Mint 17.1 finally makes MATEand#39;s fancy Compiz graphics easy to use http://ppt.cc/nysR 官網 New featu ...

ssh 無法連線

Poppy avatar
By Poppy
at 2014-11-22T17:07
我有serverA 和 1.1.1.1 serverB 兩台主機,兩台都是用固定IP、假設是 1.1.1.2 系統都是 centos 5.3 版 今天我拿 centos 6.5 全新安裝在一台電腦C上 如果安裝選項是 desktop ...