1. 程式人生 > >SNAT和DNAT

SNAT和DNAT

tables 內網 cells ble post lsp tro 端口 eth0

1.SNAT

iptables防火墻

Centos6.6 64位

iptables

內網:eth0 172.16.4.1

外網:eth 112.112.112.112/24

當有用戶訪問公網時,修改用戶請求數據報的源地址為防火墻公網地址,實現SNAT功能。

iptables -t nat -A POSTROUTING -o eth1 -s 172.16.4.1/24 -j SNAT --to-source 114.114.114.114/24

2.DNAT

iptables防火墻

Centos6.6 64位

iptables

內網:eth0 172.16.4.1

外網:eth1 61.146.164.124

當用戶請求公網地址的80端口時將請求轉發給,內網服務器,實現DNAT功能

iptables -t nat -p tcp -d 61.146.164.124/24 -p tcp --dport 8888 -j DNAT --to-destination 172.16.4.1:80

SNAT和DNAT