隨筆 - 175  文章 - 202  trackbacks - 0
          <2012年1月>
          25262728293031
          1234567
          891011121314
          15161718192021
          22232425262728
          2930311234

          第一個(gè)Blog,記錄哈哈的生活

          常用鏈接

          留言簿(16)

          隨筆分類

          隨筆檔案

          文章分類

          文章檔案

          收藏夾

          Java links

          搜索

          •  

          最新評(píng)論

          閱讀排行榜

          評(píng)論排行榜

          目前有一個(gè) 10 臺(tái)機(jī)器的小網(wǎng),只有其中一臺(tái)機(jī)器能夠通過外網(wǎng)訪問,其它機(jī)器需要先 ssh 到外網(wǎng)機(jī)器,然后再 ssh 一下,才能訪問到,很麻煩,一些 scp 之類的軟件也沒法使用。之前,我一直是用 secure crt 端口轉(zhuǎn)發(fā)來做的,也算方便,缺點(diǎn)就是一直要開一個(gè) secure crt 窗口,還不能斷,否則就全斷開了。

          后來同事告訴了我一個(gè)辦法,叫 iptables,利用這臺(tái)外網(wǎng)機(jī)器自己來進(jìn)行轉(zhuǎn)發(fā),試了一下,的確要更方便一些。

          iptables 本身是用來做 linux 防火墻的,還有一些轉(zhuǎn)發(fā)功能。

          配置起來比較方便。iptables 的配置文件是放在 /etc/sysconfig/iptables 下面的,缺省是沒有這個(gè)文件的,需要先執(zhí)行

          外網(wǎng)機(jī)器:
          外網(wǎng) ip: 202.118.1.125
          內(nèi)網(wǎng) ip: 111.111.111.111
          端口: 8112

          內(nèi)網(wǎng)機(jī)器:
          ip: 111.111.111.112

          命令:

          iptables -t nat -A PREROUTING -d 202.118.1.125 -p tcp --dport 8112 -j DNAT --to-destination 111.111.111.112:22
          iptables -t nat -A POSTROUTING -d 111.111.111.112 -p tcp --dport 22 -j SNAT --to 111.111.111.111
          iptables -A FORWARD -o eth0 -d 111.111.111.112 -p tcp --dport 22 -j ACCEPT
          iptables -A FORWARD -i eth0 -s 111.111.111.112 -p tcp --sport 22 -j ACCEPT

          然后再 iptables-save 這個(gè)文件就出來了。

          通過 service iptables restart 就可以啟動(dòng) iptables 服務(wù)。
          奇怪的是 111.111.111.111 這臺(tái)機(jī)器并沒有 listen 8112 的端口,但你只要 ssh 202.118.1.125 8112,就真的能夠連到 111.111.111.112 這臺(tái)機(jī)器上,算是留下一個(gè)疑問吧。

          @import url(http://www.aygfsteel.com/CuteSoft_Client/CuteEditor/Load.ashx?type=style&file=SyntaxHighlighter.css);@import url(/css/cuteeditor.css);
          posted on 2012-01-29 16:04 哈哈的日子 閱讀(1411) 評(píng)論(0)  編輯  收藏

          只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。


          網(wǎng)站導(dǎo)航:
          博客園   IT新聞   Chat2DB   C++博客   博問  
           
          主站蜘蛛池模板: 军事| 克山县| 鞍山市| 枣阳市| 宁波市| 白银市| 金华市| 巴青县| 西城区| 屏东市| 米泉市| 太仆寺旗| 凯里市| 塘沽区| 巴林左旗| 阿坝县| 堆龙德庆县| 偏关县| 常山县| 岳西县| 三江| 玉龙| 商南县| 霍山县| 腾冲县| 紫金县| 株洲县| 阿拉善盟| 阿合奇县| 荆州市| 阜新| 安龙县| 海宁市| 普安县| 香港| 弋阳县| 新源县| 神池县| 铁力市| 花垣县| 海南省|