Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

我利用DNAT配置的端口映射用不了,请帮我看看?

[复制链接]
 楼主| jk0wg 发表于 2004-11-9 23:11:34 | 显示全部楼层
哪这个脚本不适合论坛提供下载的哪个版本的LINUX吗??
回复

使用道具 举报

platinum 发表于 2004-11-10 09:00:57 | 显示全部楼层
Originally posted by 超超白金 at 2004-11-9 15:41
哦,那是肯定要断了
我的脚本适合任何有iptables的LINUX
回复

使用道具 举报

 楼主| jk0wg 发表于 2004-11-10 12:39:23 | 显示全部楼层
论坛提供下载的 Red Hat Enterprise Linux AS 3 (update 3)的脚本你能给一个吗??
回复

使用道具 举报

platinum 发表于 2004-11-10 12:53:59 | 显示全部楼层
我的脚本适合任何有iptables的LINUX

AS3和RH9的区别在哪里?我觉得我已经说的很清楚了
回复

使用道具 举报

 楼主| jk0wg 发表于 2004-11-10 12:57:16 | 显示全部楼层
不好意思啊,是我理解错误`~  谢谢你啦!~!   有问题再来请教~~
回复

使用道具 举报

 楼主| jk0wg 发表于 2004-11-25 01:11:55 | 显示全部楼层
超超白金啊`~  我把脚本换成这个,速度依然慢~~  不知道是什么原因了~~

#! /bin/bash
echo 1 > /proc/sys/net/ipv4/ip_forward
IPT = "/sbin/iptables"
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
$IPT -F -t filter
$IPT -F -t nat
$IPT -P INPUT DROP
$IPT -P OUTPUT ACCEPT
$IPT -P FORWARD ACCEPT
$IPT -t nat -P PREROUTING ACCEPT
$IPT -t nat -P POSTROUTING ACCEPT
$IPT -t nat -P OUTPUT ACCEPT

# ALLOW ALL in PRIVATE NET
$IPT -A INPUT -i lo -j ACCEPT
$IPT -A INPUT -i eth1 -j ACCEPT

# ICMP
$IPT -A INPUT -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT

# KEEP CONNECTIONS
$IPT -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# NAT
$IPT -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
$IPT -t nat -A PREROUTING -s ! 192.168.0.0/24 -d 1.2.3.4 -p tcp --dport 8080 -j DNAT --to 192.168.0.250
$IPT -t nat -A PREROUTING -s ! 192.168.0.0/24 -d 1.2.3.4 -p tcp --dport 554 -j DNAT --to 192.168.0.250
回复

使用道具 举报

platinum 发表于 2004-11-25 01:48:22 | 显示全部楼层
不是脚本的问题
问题出在你的线路或者机器的处理速度上

另外,你详细描述一下如何慢法,哪里访问哪里慢?
回复

使用道具 举报

 楼主| jk0wg 发表于 2004-11-25 02:06:04 | 显示全部楼层
我在同一个服务器上下载文件(电信测速的服务器),我通过我原来的路由器下载,速度能达到800KB/秒,但是用LINUX和你的脚本做NAT,速度就只能达到200KB/秒以内,有时就只有几十KB/秒

还有就是,你的脚本没有阻止外网PING

[ Last edited by jk0wg on 2004-11-25 at 02:08 ]
回复

使用道具 举报

platinum 发表于 2004-11-25 02:42:29 | 显示全部楼层
我的教本阻止了外网对服务器的一切访问,你用的不对
你用的WINDOWS做NAT的时候,和现在LINUX,机器是否一样

说一下你的网络拓扑,说一下你的网卡配置,说一下你具体怎么弄的
回复

使用道具 举报

 楼主| jk0wg 发表于 2004-11-25 03:06:54 | 显示全部楼层
我的LINUX是AS 3的,我安装好系统,配置了网卡的IP地址,然后编辑了你的脚本,就这样了,别的就没动过的~~  网卡IP地址是装系统的时候就配置的了,装好系统,我就按照下面的编辑脚本:
touch /usr/local/sbin/firewall
chmod u+x /usr/local/sbin/firewall
echo  "/usr/local/sbin/firewall" >>/etc/rc.local
#! /bin/bash
echo 1 > /proc/sys/net/ipv4/ip_forward
IPT = "/sbin/iptables"
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
$IPT -F -t filter
$IPT -F -t nat
$IPT -P INPUT DROP
$IPT -P OUTPUT ACCEPT
$IPT -P FORWARD ACCEPT
$IPT -t nat -P PREROUTING ACCEPT
$IPT -t nat -P POSTROUTING ACCEPT
$IPT -t nat -P OUTPUT ACCEPT

# ALLOW ALL in PRIVATE NET
$IPT -A INPUT -i lo -j ACCEPT
$IPT -A INPUT -i eth1 -j ACCEPT

# ICMP
$IPT -A INPUT -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT

# KEEP CONNECTIONS
$IPT -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# NAT
$IPT -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
$IPT -t nat -A PREROUTING -s ! 192.168.0.0/24 -d 1.2.3.4 -p tcp --dport 8080 -j DNAT --to 192.168.0.250
$IPT -t nat -A PREROUTING -s ! 192.168.0.0/24 -d 1.2.3.4 -p tcp --dport 554 -j DNAT --to 192.168.0.250
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-12-23 12:08 , Processed in 0.024860 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表