当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 5 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : 新手请教个iptables问题!<<已解决>>
帖子发表于 : 2015-10-04 13:00 

注册: 2015-10-04 12:46
帖子: 4
系统: Linux
送出感谢: 2
接收感谢: 0 次
大家好,我是ubuntu新手请多关照!其实开始我是标准潜水的,已经潜水一年多了。

今天我想请教个OPENVPN和iptables的问题,怎样才能用iptables把OPENVPN的端口映射到本地呢?iptables打开本地端口,端口我会,如何才能把VPN的外网端口映射到本地端口呢?

我的意思:比如用Nmap 扫描VPN外网IP的3566端口时,是打开的!

请问怎么使用iptables 达到此效果呢? 感谢!


最后由 ubuntulear 编辑于 2015-10-04 20:27,总共编辑了 1 次

页首
 用户资料  
 
2 楼 
 文章标题 : Re: 新手请教个iptables问题!
帖子发表于 : 2015-10-04 16:59 

注册: 2009-08-04 16:33
帖子: 16886
送出感谢: 21
接收感谢: 1826
引用:
怎样才能用iptables把OPENVPN的端口映射到本地呢?

你的 Server 提供 OpenVPN 服務 嗎 ?
還是 你的 Client 要登入 OpenVPN Server ?



_________________
评价: 3.7% ubuntulear
 
页首
 用户资料  
 
3 楼 
 文章标题 : Re: 新手请教个iptables问题!
帖子发表于 : 2015-10-04 17:34 

注册: 2015-10-04 12:46
帖子: 4
系统: Linux
送出感谢: 2
接收感谢: 0 次
poloshiao 写道:
引用:
怎样才能用iptables把OPENVPN的端口映射到本地呢?

你的 Server 提供 OpenVPN 服務 嗎 ?
還是 你的 Client 要登入 OpenVPN Server ?


真不容易,还好有人关注!首先感谢您的回复!

我现在正常使用openvpn服务!就是想通过iptables把openvpn 端口传进来的数据,转到本地 ip:的某个固定端口上,如下:

openvpn 外网IP = 74.125.XXX.XXX Prot = 1300 ;

本地外网IP = 119.125.XXX.XXX Port = 1600 ;

我就是想把openvpn 外网IP:Port>本地外网IP:prot #// 74.125.XXX.XXX:1300 >>> 119.125.XXX.XXX:1600

发送到本地指定端口1600上面,能听明白吗?也许我描述的的不太清除。还是需要大家的帮忙!感谢!


页首
 用户资料  
 
4 楼 
 文章标题 : Re: 新手请教个iptables问题!
帖子发表于 : 2015-10-04 19:57 

注册: 2009-08-04 16:33
帖子: 16886
送出感谢: 21
接收感谢: 1826
https://help.ubuntu.com/community/IptablesHowTo
IptablesHowTo

http://ubuntuforums.org/showthread.php?t=1758922
IPtables port forwarding
http://serverfault.com/questions/140622 ... h-iptables
How can I port forward with iptables?

http://www.debuntu.org/how-to-redirecti ... -iptables/
How-To: Redirecting network traffic to a new IP using IPtables



_________________
评价: 3.7% ubuntulear
 
页首
 用户资料  
 
5 楼 
 文章标题 : Re: 新手请教个iptables问题!
帖子发表于 : 2015-10-04 20:23 

注册: 2015-10-04 12:46
帖子: 4
系统: Linux
送出感谢: 2
接收感谢: 0 次
poloshiao 写道:
https://help.ubuntu.com/community/IptablesHowTo
IptablesHowTo

http://ubuntuforums.org/showthread.php?t=1758922
IPtables port forwarding
http://serverfault.com/questions/140622 ... h-iptables
How can I port forward with iptables?

http://www.debuntu.org/how-to-redirecti ... -iptables/
How-To: Redirecting network traffic to a new IP using IPtables


:Haha 太感谢了!我今天google一下午也没找到!这个 How to ....用的好! 我也是 How to ...了一下午都How to..晕了!
没想到How can ...这也是最佳组合啊
这个命令搞定!
http://serverfault.com/questions/140622 ... h-iptables

代码:
iptables -t nat -A PREROUTING -p tcp -i ppp0 --dport 8001 -j DNAT --to-destination 192.168.1.200:8080

代码:
iptables -A FORWARD -p tcp -d 192.168.1.200 --dport 8080 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 5 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 1 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译