2010年9月6日 星期一

iptables 應用

NAT轉換
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
在NAT表/POSTROUTING加一行規則
由eth0輸出時,作MASQUERADE
(偽造)~將source IP Address改成eth0的IP Address再輸出

NAT規則
由192.168.1.0/24 出eth0 改成140.137.214.201~140.137.214.210
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 --to 140.137.214.201-140.137.214.210 -j SNAT
SNAT(執行source IP的NAT)

server 1對1 NAT轉址
iptables -t nat -A POSTROUTING -s 192.168.2.200   -o eth0 --to 140.137.214.200 -d SNAT
iptables -t nat -A PREROUTING  -s 140.137.214.200 -o eth0 --to 192.168.2.200   -d SNAT
搭配NDIS:Linux eth0:0 作140.137.214.200的IP設定。

沒有留言:

張貼留言