全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 789|回复: 13

开小鸡时iptables搞不定 大佬给我看看

[复制链接]
发表于 2020-2-15 11:31:56 | 显示全部楼层 |阅读模式
我的ikoula服务器安装了proxmoxve 需要对里面的端口进行net转换
现在我按如下进行udp端口不起作用,tcp可以正常进行
麻烦大佬给我指点迷津


post-up iptables -t nat -A PREROUTING -i vmbr-2 -p tcp --dport 49160 -j DNAT --to 10.0.6.66:49160
post-down iptables -t nat -D PREROUTING -i vmbr-2 -p tcp --dport 49160 -j DNAT --to 10.0.6.66:49160
post-up iptables -t nat -A PREROUTING -i vmbr-2 -p udp --dport 49160 -j DNAT --to 10.0.6.66:49160
post-down iptables -t nat -D PREROUTING -i vmbr-2 -p udp --dport 49160 -j DNAT --to 10.0.6.66:49160
发表于 2020-2-15 11:53:49 | 显示全部楼层
其实可以用csf快速管理iptables
发表于 2020-2-15 12:36:54 | 显示全部楼层
udp 需要 SNAT 和 DNAT 双向执行
发表于 2020-2-15 12:53:42 | 显示全部楼层
iptables -t nat -A POSTROUTING -i vmbr-2 -p udp -d 10.0.6.66 --dport 49160 -j SNAT --to-source 网卡ip
 楼主| 发表于 2020-2-15 14:14:07 | 显示全部楼层
hkwu 发表于 2020-2-15 12:36
udp 需要 SNAT 和 DNAT 双向执行

可以帮忙提供一下具体命令吗?我是学机械的,折腾不出来
 楼主| 发表于 2020-2-15 14:15:30 | 显示全部楼层
Cllp 发表于 2020-2-15 12:53
iptables -t nat -A POSTROUTING -i vmbr-2 -p udp -d 10.0.6.66 --dport 49160 -j SNAT --to-source 网卡 ...

这个是完整命令吗?我是学机械的,折腾不出来
 楼主| 发表于 2020-2-15 14:17:15 | 显示全部楼层
Cllp 发表于 2020-2-15 12:53
iptables -t nat -A POSTROUTING -i vmbr-2 -p udp -d 10.0.6.66 --dport 49160 -j SNAT --to-source 网卡 ...

有联系方式吗?稍微指点一下,给你一个小小红包,
发表于 2020-2-15 14:30:59 | 显示全部楼层
801N 发表于 2020-2-15 14:14
可以帮忙提供一下具体命令吗?我是学机械的,折腾不出来

给你具体命令没含义。老实点去学习下知识会有更多收获。这种级别的知识,是个人都可学会,不要被懒癌拖累。(只是建议,不喜勿喷)
发表于 2020-2-15 14:38:43 来自手机 | 显示全部楼层
多半是你啦m
发表于 2020-2-15 14:40:22 来自手机 | 显示全部楼层
多半是小鸡的IP配了多个使得入向路由跟出向不一致
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-18 14:39 , Processed in 0.062034 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表