2010年8月25日 星期三

NAT 特定埠封包轉送

假設公司中有一台網站伺服器IP如下
網站伺服器IP:172.30.99.5,正常來講只能在公司內部使用
如果要讓這個網站在網際網路上能給別人使用,就要作以下設定

編輯這個檔案
$ sudo nano /etc/rc.local

加入以下這行(eth0是NAT伺服的對外網卡)
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 80 -j DNAT --to 172.30.99.5

重新啟動後就生效

設定完成後就可以讓人家連線到NAT伺服時
對80的流量都導去172.30.99.5那台

沒有留言:

張貼留言