作者in2 (不是站长了~)
看板FreeBSD
标题请教一下 ipnat + rdr
时间Thu Apr 23 22:57:42 2009
假设是在一台当 firewall 的机器上,
有 em0 和 em1 两个 device,
分别 bind 了 public ip 1.1.1.1(em0) 和 192.168.0.1(em1) ,
同时有另外一个 server 在 192.168.0.2 ,
想要把这台整个映对到外面的 ip 上,
所以就用这条 ipnat rule :
rdr em0 1.1.1.1/32 -> 192.168.0.2
这时全世界都可以透过 1.1.1.1 直接 access 在後面的 192.168.0.2 ,
只有两个例外: 192.168.0.1(这台firewall) 和 192.168.0.2(要被转出去的server)
应该是因为这条 rdr 是设在 em0 上面,
而 192.168.0.1 连到 1.1.1.1 是走 lo0 ,
192.168.0.2 连到 1.1.1.1 是走 em1 ,
所以这条就没有作用到了 @_@
有什麽方式可以让这两台也可以直接连到 1.1.1.1 再被转回 192.168.0.2 吗? @@
我试过把同样的 rule 再加一条改成 em1 没办法 work XD
--
「若不安於蓝色画面 尝试改变他」
-- 克拉哇啦.吴(Koala Wu)中国1997-未决
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.112.172.6