2015-09-23 1 views
-1

S'il vous plaît aidez-moi un peu. J'ai hérité d'un pare-feu fait de CentOS 6 et j'ai un peu peur de modifier les iptables, mais je dois le faire pour une tâche. Les réservoirs permettent de rendre accessible un client au bureau à partir d'Internet, mais uniquement sur un seul port. Internet vient sur l'interface ppp0, les clients sont en cours de serveur sur eth1. Et je dois transmettre le port 80 à 3000. Et notre IP publique à l'IP des clients. : D Semble sécurisé et facile non?IPtables sur CentOS 6

Je suis venu avec une solution, mais j'ai peur d'essayer jusqu'à ce que je sois sûr. S'il te plaît, fais-moi en confiance. : D

iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 -j DNAT --to-destination 10.1.2.3:3000 
+0

C'est une question décente. Cependant, Stack Overflow est pour les questions liées à la programmation et les questions sur * using * Linux sont [hors sujet] (http://stackoverflow.com/help/on-topic). Cette question serait plus appropriée pour [Unix et Linux] (http://unix.stackexchange.com/) ou [Super User] (http://superuser.com/). –

+1

OK, merci. BTW: Je l'ai réglé. :) – Bert

Répondre

0
iptables -A PREROUTING -t nat -i ppp0 -p tcp --dport 3000 -j DNAT --to-destination 10.1.2.3:3000 

Ne pas appliquer ce au port 80e car alors tous les clients ne pourront pas naviguer sur Internet, car ils utilisent aussi le port 80e. : D