NAT 外面無法連進 LAN.... - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 網 路 技 術 版


PCZONE 討論區



通知

-- 網 路 技 術 版 較深入的網路方面技術問題,請來此這版討論

會員
NAT 外面無法連進 LAN....
系統環境:
Fedora Core4
Kernel 2.6.14-1
iptables 1.30

架構大致如下:
Server -> Hub -> NAT -> ATU-R -> Internet

NAT: Fedora Core 4
Server: WWW, MySQL, Mail server.......

這個問題先前曾經在此發表:
http://www.pczone.com.tw/vbb3/showthread.php?t=150117
現在又有問題了。

我根據 linux_xp 提供的 gw-firewall-utf8.sh,改寫後執行,但外部 Client 端卻無法透過 NAT 進入 LAN 內的 Server。

附加檔案(使用 UNIX 斷行):
1. iptables-save.txt: 使用 gw-firewall-utf8.sh 執行後,再 iptables-save 存下來的規則。
2. iptables-nat-L.txt: iptables -t -nat -L 存下來的規則
3. iptables-filter-L.txt: iptables -t -filter -L 存下來的規則

我開啟了封包紀錄後,從 /var/log/messages 可以看到外部連線進去的封包都被 DROP 掉了,但根據書上看來的,nat 表應該優先於 filter 表,而且 filter 表裡面也有開放了對應的 port,我不明白到底是什麼地方把外部連線的封包給 DROP 了,請各位指點一下,謝謝。

上傳的附加檔案
檔案類型: txt iptables-save.txt (9.9 KB, 13 次觀看)
檔案類型: txt iptables-nat-L.txt (2.6 KB, 13 次觀看)
檔案類型: txt iptables-filter-L.txt (9.7 KB, 7 次觀看)
回覆
新手中的新手

關於linux的部分我是不太清楚,不過根據我之前遇到的問題來說,,,
我跟你現在硬體連接方式一樣,只差你是架linux而我是用Windows XP 架FTP
開始時我也是可以連出去,但是外面的同事去無法連進來,,,然後我就進NAT
設定關於虛擬伺服器的部分,將我由外面連進來使用的port(如ftp 是21)指定
至我的XP的IP ADDRESS,你也可以指定一個範圍的PORT來指定轉至哪個IP
,這樣外面一但連進你的IP時(對外的真實IP),只要是使用你所設定的PORT就會
轉至你內部網路該台電腦中...

以上的資料希望是你所要的^^

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
2台DrayTek2910 LAN to LAN VPN 問題 leolawhk -- 網 路 技 術 版 11 2008-07-30 12:18 PM
兩台Vigor 2910 VPN Lan To Lan adoda -- 網 路 硬 體 版 14 2007-05-02 04:25 PM
急......LAN......急...... kevin_bolton -- 網 路 技 術 版 0 2002-04-01 09:43 PM
LAN claude ---- ADSL 軟 硬 體 技 術 2 2001-12-02 04:20 PM
那些網路設備可以切 v-lan ? chengmou -- 網 路 技 術 版 2 2001-09-07 10:21 AM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。