在单位做实验,留下笔录
在一台linux 服务器双网卡eth0 :172.17.1.254
eth1: 172.30.254.1
内网服务器 eth0 : 172.30.0.15 开启vnc服务 port 5900
①。echo "1" > /proc/sys/net/ipv4/ip_forward //开启forward转发允许
②。iptables -t nat -A PREROUTING -d 172.17.1.254 -p tcp --dport 5900 -j DNAT --to 172.30.0.15
//LINUX服务器 的IP(eth0)和内网VNC服务器IP映射
③。 iptables -t nat -A POSTROUTING -d 172.30.0.15 -p tcp --dport 5900 -j SNAT --to 172.30.254.1
//
④。iptables -A FORWARD -o eth1 -d 172.30.0.15 -p tcp --dport 5900 -j ACCEPT
iptables -A FORWARD -i eth1 -s 172.30.0.15 -p tcp --sport 5900 -j ACCEPT
//LINUX服务器开启FORWARD
阅读(847) | 评论(0) | 转发(0) |