Linux--netfilter/iptables+squid综合案例分析
2010-08-20 00:00:00 来源:WEB开发网核心提示: 查看原图(大图)查看原图(大图)3、 将内网web服务器的IP地址映射到防火墙连接外网接口的IP地址上,设置完成之后,Linux--netfilter/iptables+squid综合案例分析(4),外网用户就可以通过80端口访问防火墙外网接口的IP地址,并能够将目的IP地址转换为内网web服务器的IP地址,外网用
查看原图(大图)
查看原图(大图)
3、 将内网web服务器的IP地址映射到防火墙连接外网接口的IP地址上。
设置完成之后,外网用户就可以通过80端口访问防火墙外网接口的IP地址。并能够将目的IP地址转换为内网web服务器的IP地址,但是还不能够访问web服务器。
格式:iptables -t nat -A PREROUTING -p tcp -d 防火墙对应外网的IP --dport 80 -j DNAT --to-destination web服务器的IP地址
查看原图(大图)
4、 放行转发访问内网web服务器的数据包
设置完成之后,外网用户就可以通过80端口访问防火墙外网接口的IP地址,并且能够将外网IP地址映射为内网web服务器的IP地址,进而访问内部web服务器。
格式:iptables –A FORWARD –p tcp –d 内网web服务器的IP地址 --dport 80 –j ACCEPT
更多精彩
赞助商链接