关于iptables的一些问题

回复 收藏
最近在线下搭建的一套转发的实验机 大概内容是 用vpn访问内网web服务器  因特网访问通过防火墙的转发到内网web服务器上 保证网络通信正常
QQ图片20150806103559.jpg

2015-08-06 10:47 举报
已邀请:
0

shen502k

赞同来自:

手画的拓扑图 字太丑别打我{:4_99:} 下面是iptables规则 感觉能简化一下
  1. *filter
  2. :INPUT DROP [18:6056]
  3. :FORWARD ACCEPT [0:0]
  4. :OUTPUT ACCEPT [71107:71641938]
  5. -A INPUT -s 192.168.1.0/255.255.255.0 -j ACCEPT
  6. -A INPUT -s 192.168.100.0/255.255.255.0 -j ACCEPT
  7. -A INPUT -s 192.168.1.0/255.255.255.0 -p udp -m udp --dport 1194 -j ACCEPT
  8. -A INPUT -i tun0 -j ACCEPT
  9. -A INPUT -p icmp -j ACCEPT
  10. -A INPUT -s 192.168.100.0/255.255.255.0 -p icmp -j ACCEPT
  11. -A INPUT -p udp -m udp --dport 53 -j ACCEPT
  12. -A INPUT -i lo -j ACCEPT
  13. -A INPUT -p tcp -m tcp --dport 1194 -j ACCEPT
  14. -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
  15. -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
  16. -A FORWARD -s 192.168.100.0/255.255.255.0 -j ACCEPT
  17. -A FORWARD -s 192.168.1.0/255.255.255.0 -d 192.168.100.0/255.255.255.0 -j ACCEPT
  18. -A FORWARD -d 192.168.100.199 -p tcp -m tcp --dport 80 -j ACCEPT
  19. -A FORWARD -d 192.168.100.115 -p tcp -m tcp --dport 80 -j ACCEPT
  20. -A FORWARD -o tun0 -j ACCEPT
  21. -A FORWARD -i tun0 -j ACCEPT
  22. -A FORWARD -p icmp -j ACCEPT
  23. -A FORWARD -p udp -m udp --sport 53 -j ACCEPT
  24. -A FORWARD -p udp -m udp --dport 53 -j ACCEPT
  25. COMMIT
  26. # Completed on Thu Aug  6 08:55:43 2015
  27. # Generated by iptables-save v1.3.5 on Thu Aug  6 08:55:43 2015
  28. *nat
  29. :PREROUTING ACCEPT [12084:846369]
  30. :POSTROUTING ACCEPT [37:2263]
  31. :OUTPUT ACCEPT [17:1375]
  32. -A PREROUTING -d 192.168.1.26 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.100.199:80
  33. -A PREROUTING -d 192.168.1.36 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.100.115:80
  34. -A POSTROUTING -s 192.168.100.0/255.255.255.0 -j SNAT --to-source 192.168.1.26
  35. -A POSTROUTING -s 10.8.0.0/255.255.255.0 -o eth0 -j MASQUERADE
  36. COMMIT
0

qq495966654

赞同来自:

{:7_234:}

回复帖子,请先登录注册

退出全屏模式 全屏模式 回复
评分
可选评分理由: