ChinaUnix.net
 >> ChinaUnix.net > Linux

怎么样用iptables做地址映射??

作者:iinhf     发表时间:2002/02/04 04:00pm

各位高手,我安装的是RedHat 7.2,新的iptables工具,我不知道怎么进行配置,才能让我的内部FTP服务器让Internet的用户访问?也就怎么进行IP地址映射的问题,请您指点……谢谢!!!!

此文章相关评论:
该文章有10个相关评论如下:(点这儿可以发表评论)
春花秋月 发表于: 2002/02/04 05:25pm
几句话,你搜搜看
 
chenl 发表于: 2002/02/04 10:01pm
我也是,不能局域网上ftp /telnet,后来实在没有办法,我把iptables 关掉了!
 
zhanzc 发表于: 2002/02/05 08:55am
# ftp dnat
#/sbin/iptables -t nat -A PREROUTING -p tcp -d $addr0 --dport 20 -i eth0 -j DNAT --to $addr3:20
#/sbin/iptables -t nat -A PREROUTING -p tcp -d $addr0 --dport 21 -i eth0 -j DNAT --to $addr3:21
这是我做过的一个例子。用过的好用。看看是不是对你有帮助吧。
$addr0本机的外部网卡IP
$addr1内部服务器的IP
 
xmms 发表于: 2002/02/05 09:40am
[这个贴子最后由xmms在 2002/02/05 09:46am 编辑]

这样写不是只有一台机器能FTP?
try
insertmod ip_nat_ftp
等相关的模块. 我也没有指定某一台PC能不能FTP...可是我们的所有LAN都能FTP.

或者你的iptable防火墙的script写的不对。没有开放ftp port.
:em24:

 
puputoto 发表于: 2002/11/01 04:09pm
如果我的是动态IP又怎样搞呢?

我快疯了~~`看了都不知道多少篇文章和帖了~~~

 
arlenecc 发表于: 2002/11/03 09:59am
你用我的防火墙脚本,对这个动态拨号的ip是支持的
 
aben456 发表于: 2002/12/05 11:01am
请问,怎样IPTABLES映射可以让用户访问我外部IP的时候,自动转到内部的某一个IP上来?
MAILTO:aben456@sina.com
多谢赐教!
 
intelxt 发表于: 2002/12/08 04:31pm
也请赐教怎么样才能保留住
所作的iptables的规则呢
 
intelxt 发表于: 2002/12/08 05:14pm
too easy
insmod iptables
iptables -t nat -A PREROUTING -p tcp -s xx.xx.xx.xx -dport 21 -j DNAT xx.xx.xx.xx:21
 
chenfh 发表于: 2003/01/13 05:58pm
如果是使用ADSL,由于DSL MODEN 的限制,客户端需要设置为PASV mode.
客户端如果是IE,需要把“使用被动FTP”打钩。
我也被这个问题困扰很久。
 
 

Copyright © ChinaUnix.net  *  转载请注明出处及作者