月归档:January 2011

转贴:IP tables设置port map

用iptables可以很方面地实现NAT,而且定制性很强,最近需要map几个机器,发现即使官方站点的资料也有一点不全,搞定之后,贴点心得给大家,好让兄弟们不走歪路。 偶介绍的是网关端口映射到其他机器的用途,关于本机端口转换,有现成的REDIRECT target,即-j 参数后加REDIRECT即可。 REDIRECT例子 iptables -t nat -A PREROUTING -i eth1 -p tcp –dport 80 -j REDIRECT –to-port 3128 先看一下iptables的处理线路 代码:                                                              _____ Incoming                                     /                    \                         Outgoing                    –>[Routing ]—>|FORWARD|      ——->                          [Decision]          \   _____   /                     … 继续阅读

发表在 Uncategorized | 留下评论