firewalld 如何让 DNAT 包的源地址保留?

2018-09-27 18:04:23 +08:00
 ecloud
做了 DNAT 以后,目标服务器上看到的所有链接的源地址都变成了防火墙的内网 ip
网上查了半天也没发现哪里有相关解释
然而 pf 做的 rdr 则很好保留了源 ip 地址
我记得以前 iptables 的时候是可以设置出来的啊……
2700 次点击
所在节点    信息安全
1 条回复
yingfengi
2018-12-09 13:23:33 +08:00
目的地址转换就是人们常说端口映射呀,源地址不改变的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/493269

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX