iptables 端口映射的问题

2014-11-05 16:24:45 +08:00
 ecc
搭了一个VPN, 公网地址为x.x.x.x, 分配了VPN内网地址为10.100.2-10, 现在通过在路由上PPTP直拔VPN, 路由下面连三台主机, 均需要使用3074端口, 能否实现

如果使用iptables映射给10.100.0.2,
iptables -t nat -A PREROUTING -d x.x.x.x -p tcp --dport 3074 -j DNAT --to-dest 10.100.0.2:3074
iptables -t nat -A PREROUTING -d x.x.x.x -p udp --dport 3074 -j DNAT --to-dest 10.100.0.2:3074
那剩下的两台怎么办
2021 次点击
所在节点    问与答
1 条回复
rungo
2014-11-05 16:47:55 +08:00
如果是三台主机都要bind到公网的3074那估计不行。三台主机只是用3074本地端口连公网,路由器直接nat就可以了吧,

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/144155

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX