|

楼主 |
发表于 2006-4-27 16:49:57
|
显示全部楼层
Post by wanglu624
第二条是和第一条配合使用的。包过了PREROUTING后目标变成192.168.0.2了,但源地址还是1.2.3.4,所以POSTROUTING的作用就是将源地址改成192.168.0.1。这样包才能正常回去。
-m tcp比较少见吧:ask ?-p tcp应该就是匹配tcp协议了。不过是所谓隐式。-m是所谓显式。
明白,192.168.0.2>>192.168.0.1>>6.7.8.9 (是这个原理吧)
我想知道为什么要把原地址改成192.168.0.1才能返回6.7.8.9, 为什么192.168.0.2不能直接返回6.7.8.9呢? 嘿嘿
[color="Red"]假设某客户机的ip地址为6.7.8.9,它使用本机的1080端口连接1.2.3.4的81端口,发出的ip包源地址为6.7.8.9,源端口为1080,目的地址为1.2.3.4,目的端口为81
谢谢 |
|