URN Logo
UNIX Resources » Linux » China Linux Forum » Linux防火墙和代理服务器应用 » 2 » 新手入门,请达人帮忙配个nat!!谢谢
announcement 声明: 本页内容为中国Linux论坛的内容镜像,文章的版权以及其他所有的相关权利属于中国Linux论坛和相应文章的作者,如果转载,请注明文章来源及相关版权信息。
Resources
China Linux Forum(finished)
Linux Forum(finished)
FreeBSD China(finished)
linuxforum.net
  业界新闻与评论
  自由软件杂谈
  IT 人生
  Linux软件快递
  翻译作坊
  Linux图书与评论
  GNU Emacs/XEmacs
  Linux 中文环境和中文化
  Linux桌面与办公软件
  Linux 多媒体与娱乐版
  自由之窗Mozilla
  笔记本电脑上的Linux
  Gentoo
  Debian 一族
  网络管理技术
  Linux 安装与入门
  WEB服务器和FTP服务器
  域名服务器和邮件服务器
  Linux防火墙和代理服务器应用
  文件及打印服务器
  技术培训与认证
  Linux内核技术
  Linux 嵌入技术
  Linux设备驱动程序
  Linux 集群技术
  LINUX平台数据库
  系统和网络安全
  CPU 与 编译器
  系统计算研究所专栏
  Linux下的GUI软件开发
  C/C++编程版
  PHP 技 术
  Java&jsp技术
  Shell编程技术
  Perl 编 程
  Python 编 程
  XML/Web Service 技术
  永远的Unix
  FreeBSD世界
   
新手入门,请达人帮忙配个nat!!谢谢
 
 
 
 
Subject: 新手入门,请达人帮忙配个nat!!谢谢
Author: ziran715423    Posted: 2006-12-08 21:18    Length: 173 byte(s)
[Original] [Print] [Top]
初接触nat,配好几天也没有配成功受端口限制的nat,用stun协议测试出来不是open internet 就是对称nat,外网 ip是25.0.0.1 私网 192.168.200.24 ,请问如何配置啊! 可否给小弟各事例!先谢了!
----
向前看,向前走......
[Original] [Print] [Top]
Subject: Re: 新手入门,请达人帮忙配个nat!!谢谢
Author: ziran715423    Posted: 2006-12-09 10:32    Length: 1,111 byte(s)
[Original] [Print] [Top]
这是我配置的:
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward
/sbin/modprobe ip_tables
/sbin/modprobe iptable_nat
/sbin/iptables -F
/sbin/iptables -F -t nat
/sbin/iptables -P INPUT DROP
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -P OUTPUT ACCEPT

# 拒绝不是源自私网的所有包
/sbin/iptables -A INPUT -j DROP -i eth0 ! -s 192.168.200.0/24

# 拒绝公网源地址是私网地址的包
/sbin/iptables -A INPUT -j DROP ! -i eth0 -s 192.168.200.0/24

# 拒绝来自公网的新连接
/sbin/iptables -A INPUT -m state --state NEW -i eth1 -j DROP

# 允许公网除icmp协议外已建立连接及和连接相关的包
/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -i eht1 -p ! icmp -j ACCEPT

# 将发向公网的包的源地址修改为公网地址`
/sbin/iptables -t nat -A POSTROUTING -p udp -s 192.168.200.0/24 -o eth1 -j SNAT --to 25.0.0.1:5060

请问有什么方法可以查看nat映射的地址对呀?

----
向前看,向前走......
[Original] [Print] [Top]
Subject: Re: 新手入门,请达人帮忙配个nat!!谢谢
Author: ziran715423    Posted: 2006-12-09 11:06    Length: 91 byte(s)
[Original] [Print] [Top]
呵呵,这应该就是一个cone nat了,我测试时使用stun,对stun的两个ip的生命周期没有考虑到,问题解决!
----
向前看,向前走......
[Original] [Print] [Top]
Subject: Re: 新手入门,请达人帮忙配个nat!!谢谢
Author: ziran715423    Posted: 2006-12-14 19:20    Length: 536 byte(s)
[Original] [Print] [Top]
不知道我说的对不对?请达人指点一下
另在学习过程中发现,INPUT规则中设置了DROP,为什么包还会检查FORWARD规则,譬如
iptables -F
iptables -t nat -F
iptables -P INPUT DROP
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -A INPUT -s ! 192.168.xxx.xxx -j ACCEPT
个人认为来自这个地址的所有包都会丢弃,不处理,所以也就不会检查FORWARD规则,但是在该机器上ping其他机器还是通的,这是为什么呀?
请问如何设置端口受限的NAT,初接触NAt,请大家指教一下,先谢了
----
向前看,向前走......
[Original] [Print] [Top]
« Previous thread
为什么我的azureus不能下载?
Linux防火墙和代理服务器应用
2
Next thread »
急需:如何用命令或程序获取linux系统安装了什么防火墙和杀毒软件?
     

Copyright © 2007 UNIX Resources Network, All Rights Reserved.      About URN | Privacy & Legal | Help | Contact us
备案序号: 京ICP备05006143    webmaster: webmaster@unixresources.net
This page created on 2008-07-17 02:58:35, cost 0.04158091545105 ms.