QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 2311|回复: 2

iptables问题求救

[复制链接]
发表于 2005-9-13 19:07:56 | 显示全部楼层 |阅读模式
iptables的执行脚本如下
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 1 >/proc/sys/net/ipv4/conf/eth1/proxy_arp
echo 1 >/proc/sys/net/ipv4/conf/eth0/proxy_arp
iptables -t nat -A POSTROUTING -s 192.168.1.0 -j SNAT --to-source 200.200.199.0
我要把 192.168.1.0的nat到200.200.199.0网段
iptables -I INPUT -p tcp -m mac --mac-source 00:0D:87:4B:FA:B1 -j ACCEPT
并且只有00:0D:87:4B:FA:B1可以nat可是配好后ping 200.200.199.2是可以的。可是ssh不可以请问如何改
这台就是2网卡eth0/1两卡的ip是192.168.1.1和200.200.199.1
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
用这句ssh能通不过mac没法过滤
发表于 2005-9-15 10:23:45 | 显示全部楼层
-s 192.168.1.0
                     ~?是不是应该是1?或者-s 192.168.1.0/8
回复

使用道具 举报

发表于 2005-9-20 14:56:44 | 显示全部楼层
第一个是打开代理功能吧 ,-s w.x.y.z/netmask  还有 -j snat --to w.x.y.z
是把这个网段的原地址转换
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-11-22 05:15 , Processed in 0.072153 second(s), 16 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表