iptable設定問題 - Linux

Edwina avatar
By Edwina
at 2014-11-01T23:46

Table of Contents

有兩台台主機A B

他們都是在外部網路上 沒有區網關係 所以IP都是真實的IP

我想把送去A某個port的封包轉去B某個port

可以用
iptables -t nat -A PREROUTING -p tcp --dport port -j DNAT --to-destination
dest_ip:port

iptables -t nat -A POSTROUTING -j MASQUERADE

來達成


但是iptables -t nat -A POSTROUTING -j MASQUERADE會修改封包source IP

有沒有辦法讓他保留最初的source IP呢 因為我直接把這行拿掉 會無法使用
會造成連入A的該port的連線會沒有回應

有辦法解決此問題嗎 謝謝

--
Tags: Linux

All Comments

Mia avatar
By Mia
at 2014-11-05T23:58
保留source ip會送不回去啊...
Quanna avatar
By Quanna
at 2014-11-08T08:45
要保留原始 source ip 可以,前提是那個目的主機本身
就是使用那台 linux 機器當 gw 連出去的環境
Mason avatar
By Mason
at 2014-11-08T21:59
要不然的確沒改變來源 ip 封包就回送失敗了
Wallis avatar
By Wallis
at 2014-11-12T08:21
不都說不在同LAN了 這樣gw不可能是另一台啊
Zanna avatar
By Zanna
at 2014-11-12T21:28
所以無解.....
Frederica avatar
By Frederica
at 2014-11-14T10:00
那就再做VPN好了

CentOS6.5內建"酷"輸入法疑問

Kelly avatar
By Kelly
at 2014-11-01T12:34
小弟為方便練習架站寫網頁 把家裡電腦OS安裝了CentOS 6.5,目前使用上都沒有太大問題 但時常在打字的時候會遇到以下情況 突然打出來的文字沒辦法輸入到文字欄位裡 尤其在用臉書得聊天功能、搜尋引擎關鍵字欄位都時常發生突然輸入不進去的問題 當下的解決辦法,個人是切英文然後打幾個英文字進欄位 在切 ...

如何點開pcmanx連結時用 chrome beta

Lucy avatar
By Lucy
at 2014-11-01T00:33
我為了解決ted 亂碼的問題 就一直改用 chrome beta 開連結時一直連結 chromium 而不是 chrome 該怎麼改pcmanx設定呢 謝謝 - ...

openVPN 的 client 端

David avatar
By David
at 2014-10-31T23:59
※ [本文轉錄自 Network 看板 #1KKugMUK ] 作者: gn00618777 (非常念舊) 看板: Network 標題: [問答] openVPN 的 client 端 時間: Fri Oct 31 21:11:47 2014 想請問 我 server 所在是 ubuntu 環境 ...

osquery.io 用SQL維護系統

Bennie avatar
By Bennie
at 2014-10-31T23:25
http://osquery.io/ 剛剛在Github上發現的新專案 很有創意的用SQL語法監控andamp;維護系統 開發者是Facebook - ...

Ubuntu 14.04 WiFi 無法使用(補充資訊)

David avatar
By David
at 2014-10-31T03:26
※ 引述《fishlinghu (令狐瑜)》之銘言: : 先跟各位說聲抱歉 : 我的問題可能有點不明確 : 因為我完全不記得我有修改過任何網路設定 : 可是最近幾天筆電的WiFi就突然不能使用了 : 其實都有顯示有連線而且訊號不弱 : 可是網頁就是開不起來 : 我用兩種指令檢查 : nm-tool還有ifco ...