LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 776|回复: 4

怎样允许部分网络主机访问指定的ip地址

[复制链接]
发表于 2004-12-2 19:45:53 | 显示全部楼层 |阅读模式
我想让192.168.3.0/24通过NAT后只能到达200.200.200.100的8080端口,应该有怎么样的规则。同时允许192.168.2.0/24通过NAT后可以到达任意地址端口
发表于 2004-12-2 19:52:05 | 显示全部楼层
iptables -t nat -A PREROUTING -s 192.168.3.0/24 -o eth1 -j DNAT --to-destination 200.200.200.100:8080
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o eth1 -j MASQUERADE
 楼主| 发表于 2004-12-3 10:57:55 | 显示全部楼层
我现在的情况是linux服务器网卡eth0:192.168.1.1 eth1:200.200.200.100。带动两个内网a:192.168.1.0、24 b;192.168.2.0经过NAT后要求a:192.168.1.0、24 能够到达公网任意地址。;192.168.2.0只能够到达222.222.222.111:8080..请问怎么做。谢谢。
发表于 2004-12-3 12:46:32 | 显示全部楼层
两个网卡带两个子网,哪个连接外网啊??
 楼主| 发表于 2004-12-3 13:27:39 | 显示全部楼层

哦不是,eth1是外网网卡使用

eth1是外网网卡使用,两个内网由交换机相连
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表