Chinaunix首页 | 论坛 | 博客
  • 博客访问: 23769
  • 博文数量: 6
  • 博客积分: 133
  • 博客等级: 入伍新兵
  • 技术积分: 65
  • 用 户 组: 普通用户
  • 注册时间: 2011-03-22 18:32
文章分类
文章存档

2011年(6)

最近访客

分类: LINUX

2011-04-28 20:31:53

在单位做实验,留下笔录


在一台linux 服务器双网卡eth0 :172.17.1.254
                        eth1: 172.30.254.1
内网服务器 eth0 : 172.30.0.15 开启vnc服务 port 5900

①。echo "1" > /proc/sys/net/ipv4/ip_forward   //开启forward转发允许

②。iptables -t nat -A PREROUTING -d 172.17.1.254 -p tcp --dport 5900 -j DNAT --to 172.30.0.15
     //LINUX服务器 的IP(eth0)和内网VNC服务器IP映射

③。 iptables -t nat -A POSTROUTING -d 172.30.0.15 -p tcp --dport 5900 -j SNAT --to 172.30.254.1
    //
 
④。iptables -A FORWARD -o eth1 -d 172.30.0.15 -p tcp --dport 5900 -j ACCEPT
    iptables -A FORWARD -i eth1 -s 172.30.0.15 -p tcp --sport 5900 -j ACCEPT
     //LINUX服务器开启FORWARD
阅读(847) | 评论(0) | 转发(0) |
0

上一篇:没有了

下一篇:[精彩] 怎么用iptable完成端口映射?

给主人留下些什么吧!~~