原文:动手实验iptables的NAT功能实现流量穿透

.NAT和iptables理论见: http: lustlost.blog. cto.com .引子 近期,有同事抱怨说数据入库时,由于数据库所在的服务器只有内网网段,现在只能通过nginx做一个http的代理 来解决外网的数据入库问题,勉强可用但是只局限于http协议 别的用不了,比如tcp或udp等 。 NAT可以方便的完成这种流量穿通功能,即把外网数据通过NAT 中转设备 来穿透进内网,内 ...

2015-04-02 16:54 0 1991 推荐指数:

查看详情

Iptables流量转发实验

Iptables流量转发实验 Iptables简介 Iptables其实不是真正的防火墙,我们可以把它理解成一个客户端代理,用户通过iptables这个代理,将用户的安全设定执行到对应的“安全框架”中,这个“安全框架”才是真正的防火墙,这个框架的名字叫Netfilter。 Netfilter ...

Wed Jun 17 21:38:00 CST 2020 0 1777
基于TCP的NAT子网穿透实验

不得不说,在国内IP紧缺的现状下,NAT发挥了无比巨大的作用:它以把IP和端口重新分配的方式,满足了广大人民群众上网的强烈需求。但是对于个人服务器以及在内网中基于网络的嵌入式设备,却是个比较尴尬的事情:因为它把端口和IP进行了重新分配,外网客户端访问的时候很难知道server端的IP ...

Mon Dec 16 22:40:00 CST 2013 8 12542
iptables实现NAT转发

环境 服务器A:192.168.1.7服务器B: 192.168.1.160 需求 实现将本机(192.168.1.7:7410)端口流量转发给(192.168.1.160:9200)。 1. 内核允许IP转发 2. 加载内核模块 3. ...

Tue Jun 09 19:05:00 CST 2020 0 617
如何用iptables实现NAT(转)

linux2.4下的强大的NAT功能。关于iptables的详细语法请参考“用iptales实现包过虑型防火墙 ...

Thu Feb 13 22:43:00 CST 2014 1 18652
内网 穿透,不用花生壳、nat123,超低成本实现内网 穿透

不用花生壳、nat123等内网穿透软件的原因: 1、免费的限制多 2、收费的价格高 自己搞个网站、博客什么的成本高了自然不合适,当然土豪另当别论了。 此次方案:279元/3年(购买云主机) 自己实现无限制内网穿透 一、前提条件 ...

Fri Mar 30 18:27:00 CST 2018 1 15793
用TCP穿透NAT(TCP打洞)的实现

目录 TCP穿透原理 程序思路 声明 上代码 运行示例 1. TCP穿透原理: 我们假设在两个不同的局域网后面分别有2台客户机A和 B,AB所在的局域网都分别通过一个路由器接入互联网。互联网上有一台服务器S ...

Tue Mar 21 00:09:00 CST 2017 1 8551
亲测可用,iptables实现NAT转发。

环境 服务器A:192.168.1.7 服务器B: 192.168.1.160 需求 实现将本机(192.168.1.7:7410)端口流量转发给(192.168.1.160:9200)。 1. 内核允许IP转发 2. 加载内核模块 3. 设置filter表基础策略:允许入包 ...

Wed Mar 06 02:43:00 CST 2019 0 8784
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM