找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 174|回复: 9

iptables的SNAT转发无效?

[复制链接]

4

主题

16

回帖

142

积分

注册会员

积分
142
发表于 2020-5-20 18:48:15 | 显示全部楼层 |阅读模式
本帖最后由 adink 于 2020-5-20 18:57 编辑

在套路云内网VPC开通了SNAT转发功能,使服务器在无公网下通过其他有公网的服务器实现共享上网功能。

目前生效的iptables规则








那么问题来了,DNAT是正常的,也就是外网可以正常访问内网。但是SNAT规则无效,也就是内网无法访问外网,可以ping通,但不能访问。





规则里所用到的全部是内网IP地址。

是不是我哪里设置出问题了,有没有大佬帮我看下。

DNS是套路云默认的,VPC的路由里也设置了下一跳到有公网服务器。

服务器系统是Debian 9

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

1

主题

49

回帖

185

积分

注册会员

积分
185
发表于 2020-5-20 18:52:58 | 显示全部楼层
v4 v6 转发开了吗?
回复

使用道具 举报

4

主题

16

回帖

142

积分

注册会员

积分
142
 楼主| 发表于 2020-5-20 18:53:40 | 显示全部楼层

Swag 发表于 2020-5-20 18:52

v4 v6 转发开了吗?

net.ipv4.ip_forward=1  已开,因为DNAT是正常的
回复

使用道具 举报

0

主题

5

回帖

18

积分

新手上路

积分
18
发表于 2020-5-20 18:52:00 | 显示全部楼层
更新一下系统。
回复

使用道具 举报

13

主题

422

回帖

953

积分

高级会员

积分
953
发表于 2020-5-20 19:23:11 | 显示全部楼层
http://linux.vbird.org/linux_server/0250simple_firewall.php#nat_ip_share
回复

使用道具 举报

30

主题

5696

回帖

1万

积分

论坛元老

积分
12068
发表于 2020-5-20 19:26:51 | 显示全部楼层
SNAT要搭配MASQ表
回复

使用道具 举报

10

主题

177

回帖

598

积分

高级会员

积分
598
发表于 2020-5-20 19:27:29 | 显示全部楼层
配置没啥问题呀,DNAT的转发的是范围端口吗,看着感觉范围还不小,最好加个-s ! 把内网IP排除
回复

使用道具 举报

4

主题

16

回帖

142

积分

注册会员

积分
142
 楼主| 发表于 2020-5-20 19:48:31 | 显示全部楼层

h20 发表于 2020-5-20 19:27

SNAT要搭配MASQ表

MASQUERADE吗?
这个只是伪装,我测试过,还是老样子。
回复

使用道具 举报

4

主题

16

回帖

142

积分

注册会员

积分
142
 楼主| 发表于 2020-5-20 21:09:53 | 显示全部楼层

dunce 发表于 2020-5-20 19:48

配置没啥问题呀,DNAT的转发的是范围端口吗,看着感觉范围还不小,最好加个-s ! 把内网IP排除 ...

内网IP有什么安全隐患吗?
回复

使用道具 举报

4

主题

16

回帖

142

积分

注册会员

积分
142
 楼主| 发表于 2020-5-20 19:27:00 | 显示全部楼层

proc 发表于 2020-5-20 19:26

http://linux.vbird.org/linux_server/0250simple_firewall.php#nat_ip_share

iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 192.168.1.210

和我的规则一样啊
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-15 19:43 , Processed in 0.089052 second(s), 2 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表