【问题标题】:iptables - DMZ to LANiptables - DMZ 到 LAN
【发布时间】:2015-12-24 22:51:04
【问题描述】:

我想通过 TCP 端口 8080 从 DMZ 连接到 LAN 到客户端 2。

iptables -t nat -A PREROUTING -p tcp -i eth0.1 -s DMZ_IP --dport 80 -j DNAT --to LAN_IP:8080 iptables -A FORWARD -p tcp -d LAN_IP --dport 8080 -j ACCEPT

iptables -A FORWARD -p tcp -i br-lan -s LAN_IP -o eth0.1 -d DMZ_IP -j ACCEPT

前两条规则表明来自 DMZ 服务器 S1 的请求到达 LAN 客户端 C2。这似乎有效。 现在 C2 必须将答案发送回 S1。这似乎不起作用。

如何使用 iptables 实现这一点?

【问题讨论】:

    标签: iptables lan dmz


    【解决方案1】:

    问题是在 C2 上没有输入网关。 ;-)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2014-12-19
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-08-26
      • 1970-01-01
      • 2020-03-17
      相关资源
      最近更新 更多