实践iptables的问题

系统安装、升级讨论
版面规则
我们都知道新人的确很菜,也喜欢抱怨,并且带有浓厚的Windows习惯,但既然在这里询问,我们就应该有责任帮助他们解决问题,而不是直接泼冷水、简单的否定或发表对解决问题没有任何帮助的帖子。乐于分享,以人为本,这正是Ubuntu的精神所在。
回复
头像
双鱼的契约
帖子: 144
注册时间: 2010-05-31 8:30

实践iptables的问题

#1

帖子 双鱼的契约 » 2014-01-29 14:57

环境:
CLIENT 192.168.56.1 WINDOWS
SERVER 192.168.56.101 CENTOS

我在S端添加一条
iptabels -t nat PREROUTING -p tcp -d 192.168.56.101 --dport=9999 -j DNAT --to-destination=192.168.56.101:3306

这时我在S端用tcpdump -i eth1 port 3306抓包
C端用telnet 192.168.56.101 3306 时S端能看到包文
当C端telnet 192.168.56.101 9999 时S端就看到不包文

这是为什么?IPTABLES不是把9999端的包转到3306了吗?但我抓3306的包为什么看不到了?
临渊问水,可得鱼之甘苦。
临渊羡鱼,不如归而结网。
博客地址:http://www.yangting.phpnet.us
回复