標籤:snat與dnat 防火牆 網路技術
SNAT:內網使用者通過防火牆的規則達到訪問外網的目的
DNAT:通過防火牆 外網使用者訪問DNAT伺服器的公網IP地址可以直接轉寄到內網的伺服器 起到發行伺服器的目的
SNAT:這裡不再重複寫了 【squidProxy 伺服器(捎帶的SNAT)】這篇文檔開篇有 可以直接複製粘貼搜尋
直接DNAT
網路環境:一台伺服器 一台客戶機 一台linux當防火牆用
目的是為了讓外網使用者訪問linux外網IP地址 Linux通過防火牆規則轉寄給區域網路中的客戶機實現發行伺服器
1)配置網路參數 並且開啟路由轉寄 這裡不再介紹 SNAT有詳細
2)寫iptalbes防火牆規則 650) this.width=650;" src="/e/u261/themes/default/images/spacer.gif" style="background:url("/e/u261/lang/zh-cn/images/localimage.png") no-repeat center;border:1px solid #ddd;" alt="spacer.gif" />
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/4D/F2/wKioL1Rcz4-BwditAAE4eVg5vE4868.jpg" title="0BA78C9AADE74C2F834D0CD25F97096D.jpg" alt="wKioL1Rcz4-BwditAAE4eVg5vE4868.jpg" />
-i 後面是外網網卡 最後的 192.168.1.100是公司內網伺服器
3)用客戶機(外網客戶機202.106.0.X)訪問linux中的202.106.0.20會被轉寄的192.168.1.100
本文出自 “IT技術部落格” 部落格,請務必保留此出處http://xingxingxingxin.blog.51cto.com/4794205/1574212
SNAT與DNAT