91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

iptables防火墻的SNAT和DNAT

發布時間:2020-07-04 09:17:13 來源:網絡 閱讀:795 作者:鼎玉簫 欄目:網絡安全

一、SNAT源地址轉換。

1、原理:在路由器后(PSOTROUTING)將內網的ip地址修改為外網網卡的ip地址。

2、應用場景:共享內部主機上網。

3、設置SNAT:網關主機進行設置。

 (1)設置ip地址等基本信息。

 (2)開啟路由功能:

 sed -i '/ip-forward/s/0/1/g'

 sysctl -p 

 (3)編寫規則:

 iptables -t nat -I POSTROUTING -o 外網網卡 -s 內網網段 -j SNAT --to-source 外網ip地址  ##適用于外網ip地址固定場景

 iptables -t nat -I POSTROUTING -o 外網網卡 -s 內網網段 -j MASQUERADE  ##適用于共享動態ip地址上網(如adsl撥號,dhcp獲取外網ip)

(4)做好安全控制:使用FORWARD時機進行控制,嚴格設置INPUT規則。


二、DNAT目的地址轉換:

1、原理:在路由前(PREROUTING)將來自外網訪問網關公網ip及對應端口的目的ip及端口修改為內部服務器的ip及端口,實現發布內部服務器。

2、應用場景:發布內部主機服務。

3、設置DNAT:網關主機上設置。

(1)設置ip、開啟路由、設置SNAT

(2)編寫防火墻規則:

iptables -t nat -I PREROUTING -i 外網網卡 -d 外網ip tcp --dport 發布的端口 -j DNAT --to-destination 內網服務ip:端口

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

临沂市| 白水县| 休宁县| 新津县| 黑龙江省| 宁武县| 潞城市| 金平| 西吉县| 阆中市| 兴山县| 醴陵市| 长寿区| 浦东新区| 体育| 娄底市| 乌兰察布市| 肥东县| 华池县| 肇东市| 天峻县| 福清市| 蓬安县| 清河县| 林口县| 咸阳市| 顺义区| 兰溪市| 沈丘县| 深圳市| 横山县| 和顺县| 马公市| 延边| 惠水县| 乡城县| 高陵县| 凭祥市| 穆棱市| 南阳市| 苍南县|