- 1、本文档共12页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
iptable实现NAT
Linux 下实现代理服务器2011-4-22
1:系统环境 2
2iptables实现nat代理 2
3开机自动运行代理步骤如下 4
4:规则的保存以及自动运行 4
5:为iptables添加相应规则 4
6系统日志 8
7iptables实现nat实例 8
1Linux代理服务器网卡设置 8
2:nat实现和防火规则的添加 9
3系统日志设置 9
4验证nat 9
5查看系统日志记录 10
6规则的添加和删除 10
环境 系统Ubuntu10.04
linux服务器配置网卡两块
网卡的配置
eth0:连接外网
IP01
子网掩码
网关
DNS:
注(网卡0和网卡1的IP不能在一网段上)
eth1连接局域网
IP
子网掩码
网关无
DNS无
注(eth1连接内网的网卡不需要网关DNS)
IP的设置IP
子网掩码
网关
DNS:
注(局域网的IP代理服务器的IP段内网关和DNS代理服务器的IP)
切换到root权限下执行如下代码
注(完成下三个步骤在局域网内随便打开一个浏览器能正常打开访问成功)
1在内核中打开IP转发功能
echo 1 /proc/sys/net/ipv4/ip_forward
2.使局域网用户能访问internet所要做的nat
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 192168.88.101
3.在PREROUTING链中添加目的地址转换规则
iptables -t nat -I PREROUTING -i eth1 -p tcp --dpor 53 -j DNAT --to-destination
iptables -t nat -I PREROUTING -i eth1 -p udp --dpor 53 -j DNAT --to-destination
由网卡eth1,端口为53进来的包全部指向(做DNAT)
上规则命令参数详解
iptables -t nat: 表名是指定nat表
-I根据序号插入一条规则PREROUTING:修改到来的包
-i eth1: 指定的数据包的接口为eth1
-p tcp协议传输控制协议
--dpor 53: 用来匹配封包的目的地的端口号
-j DNAT做目标地址转换
to-destination 192168.88.1 :(destination或-d)用来
在POSTROUTING链中添加源地址换规则
iptables -t nat -I POSTROUTING -o eth0 -s /24 -p tcp --dpor 53 -j SNAT --to-source 01:40000-50000
iptables -t nat -I POSTROUTING -o eth0 -s /24 -p udp --dpor 53 -j SNAT --to-source 01:40000-50000
由eth0,IP地址为到255之间端口号为53的出去包做源地址转换规则
上规则命令参数详解
iptables -t nat:表名是指定nat表
-I POSTROUTING准备修改出去的包
-o eth0指定封包要从那块网卡送出去
-s 192168.8.0/24:指定规则操作源地址IP为0到255之间
-p协议用户数据包协议
--dpor 53:用来匹配封包的目的地的端口号
-j SNAT-j,指定具体的处理方法NAT,做转源地址转换
--to-source 192168.88.101:用来封包的来源IP
40000-50000:端口号在四万到五万之间echo 1 /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 01
(如加以上两句命令只能访问局域网,若想访问Internet加以下四条命令即可)
iptables -t nat -I PREROUTING -i eth1 -p tcp --dpor 53 -j DNAT --to-destination
iptables -t nat -I PREROUTING -i eth1 -p udp --dpor 53 -j DNAT --to-destination
iptables -t nat -I POSTROUTING -o eth0 -s /24 -p tcp --dpor 53 -j SNAT --to-source 01:40000-50000
iptables -t nat -I POSTROUTING -o eth0 -s /24 -p udp --dpor 53 -j SNAT --to-
您可能关注的文档
- 叶怡雄-计量经济学试题B答案.doc
- 三级网络之linux模拟题.doc
- iptables 基本命令详解.doc
- C++数据结构_链表.doc
- SS-CHAP2 iptables第一部分.ppt
- Linux安全检测及防护-PPT08-V1.0.ppt
- 第十八章 Iptables与代理服务器(上).ppt
- 徐工_论文答辩.pptx
- Iptables应用.ppt
- Spatial Analyst工具.docx
- Haier海尔413升风冷变频多门冰箱 BCD-413WGHFD1BSJU1(白)说明书用户手册.pdf
- Siemens西门子工业抽屉式断路器主回路后垂直连接 抽屉式断路器主回路后垂直连接使用手册.pdf
- Samsung三星智能佩戴设备 Galaxy Fit3安全手册.pdf
- Samsung三星滚筒洗衣机 AI神 黑钻热泵洗烘旗舰 WD18DB8995BZSC使用手册.pdf
- Sakura樱花消毒柜 保洁柜消毒柜 SCQ-130D6用户手册说明书.pdf
- Hifiman头领科技ARYA UNVEILED说明书用户手册.pdf
- Siemens西门子工业抽屉式主回路连接前置端子 支撑件 抽屉式主回路连接前置端子 支撑件使用手册.pdf
- Siemens西门子工业中性线的外部电流传感器 中性线的外部电流传感器使用手册.pdf
- Siemens西门子工业电子脱扣单元 电子脱扣单元使用手册.pdf
- Razer雷蛇Playstation 专用雷蛇战锤狂鲨极速版 RZ12-038203 用户指南 (简体中文)说明书用户手册.pdf
最近下载
- 图纸版次及产品标识管理规定.doc VIP
- (完整)康复医学词汇.pdf
- GB/T 2424.5-2021环境试验 第3部分:支持文件及导则 温度试验箱性能确认.pdf
- 高速公路施工调查报告.pdf VIP
- 商务星球版八年级地理上册:第四章-中国的经济与文化复习课件(共49张).ppt VIP
- 图书管理系统-需求规格说明书格式.doc VIP
- 上海初中物理14个重要实验+重难点标注(解析版).pdf VIP
- 本科毕业论文设计 -薪酬管理研究.doc VIP
- 人教版小学二年级上册音乐全册教案.pdf VIP
- GB∕T 2424.1-2015 环境试验 第3部分:支持文件及导则 低温和高温试验.pdf
文档评论(0)