PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
Linux
[问题] iptables 网域如何互连
楼主:
G3888267
(avery)
2014-11-23 22:31:38
各位先进好
小弟我目前有两个子网域要互相连通
并且我在B网域里提供3个Web Services
我希望能够让A网域的电脑透过Firewall连到B网域的Web Service
而我的Firewall只负责转送封包,但并不用隐藏来源端IP
例如
A网域: 192.168.1.0/24
B网域: 192.168.2.0/24
Firewall: Ubuntu 12.04,eth0: 192.168.1.100,eth1: 192.168.2.100
Web1: 192.168.2.2
Web2: 192.168.2.3
Web3: 192.168.2.4
测试电脑的网络设定: IP: 192.168.1.2,Gateway: 192.168.1.100
我想让测试电脑通过Firewall能够连到Web Services
而我在Web Service可以使用 Wireshark观察封包的状况
会是下列的样子
Source Destination
192.168.1.2 192.168.2.2
而不是
Source Destination
192.168.2.100 192.168.2.2
是我观念错误还是我设定的错误,还麻烦各位先进给个指引~~~
作者:
kenduest
(小州)
2014-11-23 22:41:00
看不出来有什么问题?你说说你认为哪边有问题呢既然是 routing mode 就会看到来源 ip
作者:
dearlove
(初现)
2014-11-23 22:45:00
这不就是你要的结果?
楼主: G3888267 (avery)
2014-11-25 00:46:00
不好意思,我描诉问题有错,我使用iptables转址的时候,不过我在Web Server看封包时会是记录到我Firewall的IP但我想要的是转址的时候,Firewall使用Routing table的这样的话,我在Web Server所看到的来源IP应该就会是192..168.1.2了
作者:
slv922
(詹姆士)
2014-11-26 10:15:00
你要做 NAT 才有可能是 192.168.2.100 吧kenduest 是小州大!?
作者:
kenduest
(小州)
2014-11-28 00:36:00
报告 slv922 大大,没错没错回复楼上的回应问题,若看到 ip 会是 firewall ip应该你有开了 NAT 相关规则,建议你关闭所有 NAT 设定
继续阅读
Re: [问题] mail server无法寄信
sl6xx
[问题] 请问SSH可以不同帐号只能不同IP登入吗?
LIAR
[问题] 灌双系统好还是使用VM(Wine)?
eucylin
[闲聊] Linux Mint 17.1 Rebecca RC 已可下载
willrise
[问题] ssh 无法连线
zhucc
Fw: [问题] UBIFS 挂载 抓到症结点
gn00618777
[问题] Gecko Media Player更新问题
supersonictw
[问题] 请教有关Freenx的问题(黑萤幕)
perceval
[问题] Socket Time Wait State
b60413
Re: [问题] en_US.utf8下的中文字型
Bellkna
Links
booklink
Contact Us: admin [ a t ] ucptt.com