|
发表于 2004-3-26 00:45:54
|
显示全部楼层
iptables -t nat -A PREROUTING -d 221.136.96.235 -p tcp \
-m tcp --dport 1010 -j DNAT --to-destination 192.178.0.3:80
iptables -A INPUT -d 192.178.0.3 -p tcp -m tcp --dport 80 -i eth0 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.178.0.1/24 -d 192.178.0.3 -p tcp -m tcp --dport 80 -j SNAT --to-source 192.178.0.1
nat表的第三条规则,如果该ip包来自同一子网,则将该ip包的源地址更该为192.178.0.1,同时更新该连接跟踪表中的相应条目,然后送到eth1接口发出. |
|