NAT的两种使用方式:
假设:外网卡:eth1; 内网卡:eth0; 外网地址:59.67.33.131; 内网地址:1.1.1.0/24
1. IP分享器设定:
static public IP:
iptables -t nat -A POSTROUTING -o eth1 -s 1.1.1.0/24 -j SNAT --to 59.67.33.131
dynamic public IP:
iptables -t nat -A POSTROUTING -o eth1 -s 1.1.1.0/24 -j MASQUERADE
(note: MASQUERADE: ip伪装成封包出去(-o)的那块网卡上的ip)
2. 内部服务器设定:
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 8080 -j DNAT --to 1.1.1.119:8080
假设:外网卡:eth1; 内网卡:eth0; 外网地址:59.67.33.131; 内网地址:1.1.1.0/24
1. IP分享器设定:
static public IP:
iptables -t nat -A POSTROUTING -o eth1 -s 1.1.1.0/24 -j SNAT --to 59.67.33.131
dynamic public IP:
iptables -t nat -A POSTROUTING -o eth1 -s 1.1.1.0/24 -j MASQUERADE
(note: MASQUERADE: ip伪装成封包出去(-o)的那块网卡上的ip)
2. 内部服务器设定:
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 8080 -j DNAT --to 1.1.1.119:8080