[问题] iptables 网域如何互连

楼主: G3888267 (avery)   2014-11-23 22:31:38
各位先进好
小弟我目前有两个子网域要互相连通
并且我在B网域里提供3个Web Services
我希望能够让A网域的电脑透过Firewall连到B网域的Web Service
而我的Firewall只负责转送封包,但并不用隐藏来源端IP
例如
A网域: 192.168.1.0/24
B网域: 192.168.2.0/24
Firewall: Ubuntu 12.04,eth0: 192.168.1.100,eth1: 192.168.2.100
Web1: 192.168.2.2
Web2: 192.168.2.3
Web3: 192.168.2.4
测试电脑的网络设定: IP: 192.168.1.2,Gateway: 192.168.1.100
我想让测试电脑通过Firewall能够连到Web Services
而我在Web Service可以使用 Wireshark观察封包的状况
会是下列的样子
Source Destination
192.168.1.2 192.168.2.2
而不是
Source Destination
192.168.2.100 192.168.2.2
是我观念错误还是我设定的错误,还麻烦各位先进给个指引~~~
作者: kenduest (小州)   2014-11-23 22:41:00
看不出来有什么问题?你说说你认为哪边有问题呢既然是 routing mode 就会看到来源 ip
作者: dearlove (初现)   2014-11-23 22:45:00
这不就是你要的结果?
楼主: G3888267 (avery)   2014-11-25 00:46:00
不好意思,我描诉问题有错,我使用iptables转址的时候,不过我在Web Server看封包时会是记录到我Firewall的IP但我想要的是转址的时候,Firewall使用Routing table的这样的话,我在Web Server所看到的来源IP应该就会是192..168.1.2了
作者: slv922 (詹姆士)   2014-11-26 10:15:00
你要做 NAT 才有可能是 192.168.2.100 吧kenduest 是小州大!?
作者: kenduest (小州)   2014-11-28 00:36:00
报告 slv922 大大,没错没错回复楼上的回应问题,若看到 ip 会是 firewall ip应该你有开了 NAT 相关规则,建议你关闭所有 NAT 设定

Links booklink

Contact Us: admin [ a t ] ucptt.com