V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
ecloud

firewalld 如何让 DNAT 包的源地址保留?

  •  
  •   ecloud · Sep 27, 2018 · 3138 views
    This topic created in 2779 days ago, the information mentioned may be changed or developed.
    做了 DNAT 以后,目标服务器上看到的所有链接的源地址都变成了防火墙的内网 ip
    网上查了半天也没发现哪里有相关解释
    然而 pf 做的 rdr 则很好保留了源 ip 地址
    我记得以前 iptables 的时候是可以设置出来的啊……
    1 replies    2018-12-09 13:23:33 +08:00
    yingfengi
        1
    yingfengi  
       Dec 9, 2018 via Android
    目的地址转换就是人们常说端口映射呀,源地址不改变的。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5796 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 39ms · UTC 01:43 · PVG 09:43 · LAX 18:43 · JFK 21:43
    ♥ Do have faith in what you're doing.