PCZONE 討論區

PCZONE 討論區 (https://www.pczone.com.tw/vbb3/)
-   -- 網 路 技 術 版 (https://www.pczone.com.tw/vbb3/forum/29/)
-   -   NAT 外面無法連進 LAN.... (https://www.pczone.com.tw/vbb3/thread/29/119931/)

threesecond 2006-01-08 11:49 PM

NAT 外面無法連進 LAN....
 
6 個附加檔案
系統環境:
Fedora Core4
Kernel 2.6.14-1
iptables 1.30

架構大致如下:
Server -> Hub -> NAT -> ATU-R -> Internet

NAT: Fedora Core 4
Server: WWW, MySQL, Mail server.......

這個問題先前曾經在此發表:
[url]http://www.pczone.com.tw/vbb3/showthread.php?t=150117[/url]
現在又有問題了。

我根據 linux_xp 提供的 gw-firewall-utf8.sh,改寫後執行,但外部 Client 端卻無法透過 NAT 進入 LAN 內的 Server。

附加檔案(使用 UNIX 斷行):
1. iptables-save.txt: 使用 gw-firewall-utf8.sh 執行後,再 iptables-save 存下來的規則。
2. iptables-nat-L.txt: iptables -t -nat -L 存下來的規則
3. iptables-filter-L.txt: iptables -t -filter -L 存下來的規則

我開啟了封包紀錄後,從 /var/log/messages 可以看到外部連線進去的封包都被 DROP 掉了,但根據書上看來的,nat 表應該優先於 filter 表,而且 filter 表裡面也有開放了對應的 port,我不明白到底是什麼地方把外部連線的封包給 DROP 了,請各位指點一下,謝謝。

yu62jhao 2006-02-09 12:30 AM

關於linux的部分我是不太清楚,不過根據我之前遇到的問題來說,,,
我跟你現在硬體連接方式一樣,只差你是架linux而我是用Windows XP 架FTP
開始時我也是可以連出去,但是外面的同事去無法連進來,,,然後我就進NAT
設定關於虛擬伺服器的部分,將我由外面連進來使用的port(如ftp 是21)指定
至我的XP的IP ADDRESS,你也可以指定一個範圍的PORT來指定轉至哪個IP
,這樣外面一但連進你的IP時(對外的真實IP),只要是使用你所設定的PORT就會
轉至你內部網路該台電腦中...

以上的資料希望是你所要的^^


所有時間均為 +8。現在的時間是 08:32 AM



 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。