新买的阿里云 HKB7.49 刀的套餐 iptables 转发有问题

2017-03-27 23:17:53 +08:00
 duffercn

广州电信。 刚买了一个年付每月 7.49 刀的。然而从原来 8 刀的 VPS 上直接拷贝过来一些 iptables 命令却不能转发。命令如下: -A PREROUTING -p tcp -m tcp --dport 5533 -j DNAT --to-destination 8.8.8.8:53 -A PREROUTING -p udp -m udp --dport 5533 -j DNAT --to-destination 8.8.8.8:53

-A POSTROUTING -d 8.8.8.8/32 -p tcp -m tcp --dport 53 -j SNAT --to-source 172.31.0.2 -A POSTROUTING -d 8.8.8.8/32 -p udp -m udp --dport 53 -j SNAT --to-source 172.31.0.2

iptables -L 查看,发现确实生效了。但是如果 dig @xx.xx.xx.xx -p 5533 的话,就会发现还是不能解析。请问这是什么原因?有什么坑吗?

3009 次点击
所在节点    宽带症候群
9 条回复
indust
2017-03-27 23:25:57 +08:00
IP 转发开了没
sysctl -w net.ipv4.ip_forward=1
bclerdx
2017-03-28 11:14:36 +08:00
iptables 转发命令是做什么用的?
pH
2017-03-29 10:03:47 +08:00
@indust 这个经典,我感觉也有可能这个是问题所在
zrwg
2017-03-29 16:54:18 +08:00
等冯宇琛洗地
duffercn
2017-03-29 23:04:06 +08:00
@indust 太棒了!拜谢!
pH
2017-03-31 16:23:28 +08:00
@duffercn 你搞这些要做跳板吧?
duffercn
2017-04-02 20:59:56 +08:00
@pH 是啊
pH
2017-04-05 14:44:23 +08:00
@duffercn 啥用途? 要我一般的使用场景就直接用 HKB 了
duffercn
2017-04-06 18:21:37 +08:00
@pH 转发 Google DNS 。因为用 ss-tunnel 转的总是不稳定。另外也用来跳转美国 VPS ,这样速度快一点。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/350754

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX