Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

ý nghĩa của PostRouting & PreRouting trong iptables

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • ý nghĩa của PostRouting & PreRouting trong iptables

    chào,
    minh đọc tài liệu mà chưa hiểu rỏ ý nghĩa 2 rules PostRouting & PreRouting trong Iptables, mấy bác giải thích ý nghĩ cho em hiểu qua mấy câu bên dưới giúp em nhé:
    -A PREROUTING -d 172.16.0.0/255.240.0.0 -j RETURN

    -A PREROUTING -p tcp --dport 110 -d 210.31.24.140 -j DNAT --to -destination 172.16.24.2:110

    -A PREROUTING -i eth0 -p tcp -m multiport -s 10.3.0.0/255.255.0.0 --dport 80,81,1000,3000,8080 -j DNAT --to -destination 10.3.0.254:8081

    ( firewall có 2nic : internet <-->eth3(192.168.2.254)--eth0(10.3.0.254)<-->pc)

    -A POSTROUTING -d 192.168.2.0/255.255.255.0 -j SNAT --to -source 192.168.2.254

    -A PREROUTING -s 172.16.0.0/255.255.255.0 -j RETURN


    the end
    thanks

  • #2
    có ai cứu vướt cái topic này ko.chưa có cao nhân giúp đở

    Comment


    • #3
      PREROUTING: duoc dung de chuyen doi dia chi translate truoc khi lam dong tac routing, muc tieu la chuyen doi dia chi dich cho tuong thich voi bang routing, thong thuong cai nay duoc dung voi NAT cua destination, hay con goi la destination NAT hoac DNAT

      POSTROUTING: duoc dung de chuyen doi dia chi sau khi routing, hay noi cach khac dung cho NAT source IP address (SNAT)

      ket qua:

      -A PREROUTING -p tcp --dport 110 -d 210.31.24.140 -j DNAT --to -destination 172.16.24.2:110

      cau nay co nghia bat cu packet nao den port 110(pop3) destination IP = 210.31.24.140 thi se translate package nay thanh destination address la 172.16.24.2 sau do firewall cua ban se forward packet nay de may 172.16.24.2 (port 110)
      ==================================================
      -A POSTROUTING -d 192.168.2.0/255.255.255.0 -j SNAT --to -source 192.168.2.254

      cau nay co nghia la: neu bat cu package co destination 192.168.2.0/24 thi chuyen doi dia chi source thanh 192.168.2.254

      ==================================================
      Theo nhung cau hien gio ban gui len
      ( firewall có 2nic : internet <-->eth3(192.168.2.254)--eth0(10.3.0.254)<-->pc)

      -A POSTROUTING -d 192.168.2.0/255.255.255.0 -j SNAT --to -source 192.168.2.254

      -A PREROUTING -s 172.16.0.0/255.255.255.0 -j RETURN

      thi mang cua ban hien gio mang cua ban NAT 2 lan (1 lan tai firewall, mot lan tai ADSL
      Last edited by zippo; 24-01-2008, 12:29 PM.
      Nguyen Van Hoa
      Phone: 0903-850-225
      email: nvhoa@yahoo.com
      chat: hoarmit

      Comment

      Working...
      X