포트 포워딩을 구현하는 방법, IPTABLES가있는 SNAT DNET과 함께 호스트의 실제 IP 및 비 IP 시스템에 표시됩니다.
이 제도는
IP 1.2.3.4가있는 기계 -HETE
IP 4.5.6.7이있는 기계 -HETE
그 계획은 다음과 같이 작동해야합니까?
IP 9.8.7.6 클라이언트 IP 1.2.3.4:27015> 변환??? & gt; IP 4.5.6.7:27234 클라이언트 IP 9.8.7.6
그건 IPTABLES에 대한 규칙이지만, 그런 규칙, 나는 실제 IP 주소를 보지 못해, 제발 도와주세요
iptables-t nat-A PREROUTING-p udp - dport 27015-j DNAT - to-destination 46.174.50.44:27231
iptables-t nat-A POSTROUTING-j MASQUERADE
그건 그렇고, UDP가 사용됩니다
2
"machine-HETE"는 무슨 뜻입니까? 그리고 1.2.3.4 및 4.5.6.7은 사설 IP 또는 공개 IP가되어야합니까?
—
barlop
전용 서버 1 및 2
—
Maya
인터넷에있는 공인 IP
—
Maya
나는 SNAT과 DNAT가 순전히 NAT를위한 것이라고 생각한다. 공용 IP를 사용하려면 왜 SNAT 및 DNAT를 원하십니까? IP 마스커레이딩은 NAT의 한 형태입니다. 공용 IP를 원한다면 NAT를 원하지 않을 것입니다.
—
barlop
내가 리디렉션 포트를 만들었습니다. 클라이언트 9.8.7.6 tuk tuk 27015 & gt; DS # 1은 클라이언트 리디렉션 & gt; REAL IP 클라이언트가있는 DS # 2 27015 9.8.7.6
—
Maya