我的網路如果架構如下
eth0 對內
eth1 對外真實IP
的話WEB FTP由外部連不進來其他PORT皆正常
如果我
eth0 對內
eth1 連分享器(DMZ對應)
所有PORT都正常我都連的近來
請問為啥
設定檔如下
echo "1" > /proc/sys/net/ipv4/ip_forward
modprobe ip_tables
modprobe ip_nat_ftp
modprobe ip_nat_irc
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_conntrack_irc
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
iptables -t nat -A PREROUTING -p udp -i eth1 --dport 53 \
-j DNAT --to 192.168.0.10:53
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 20 \
-j DNAT --to 192.168.0.10:20
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 21 \
-j DNAT --to 192.168.0.10:21
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 25 \
-j DNAT --to 192.168.0.10:25
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 80 \
-j DNAT --to 192.168.0.10:80
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 110 \
-j DNAT --to 192.168.0.10:110
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 1433 \
-j DNAT --to 192.168.0.10:1433
iptables -t nat -A PREROUTING -p udp -i eth1 --dport 1434 \
-j DNAT --to 192.168.0.10:1434
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 3306 \
-j DNAT --to 192.168.0.10:3306
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 443 \
-j DNAT --to 192.168.0.10:443
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 4662 \
-j DNAT --to 192.168.0.1:4662
iptables -t nat -A PREROUTING -p udp -i eth1 --dport 4672 \