各位大虾:
我们的网页采用端口映射的方式发布,将linux的80端口映射至2003server的80端口,如下:
iptables -t nat -A PREROUTING -d a.b.c.d -p tcp --dport 80 -j DNAT --to 192.168.1.10
# 用SNAT作源地址转换(关键),以使回应包能正确返回
iptables -t nat -A POSTROUTING -d 192.168.1.10 -p tcp --dport 80 -j SNAT --to 192.168.1.1
# 一些人经常忘了打开FORWARD链的相关端口,特此增加
iptables -A FORWARD -o eth0 -d 192.168.1.10 -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -i eth0 -s 192.168.1.10 -p tcp --sport 80 -m --state ESTABLISHED -j ACCEPT
最后执行service iptalbes save
但每次重起机器后都要重新输入上述命令,用service iptalbes save 为何不管事?
有其他的解决办法嘛?
望不吝赐教,感激不尽!!!


fan1296 于 2006-10-15 00:19:42发表:
顶一下