永发信息网

看下我的debian缺什么模块,iptables不能用PREROUTING 和POSTROUTING

答案:1  悬赏:70  手机版
解决时间 2021-11-15 19:08
看下我的debian缺什么模块,iptables不能用PREROUTING 和POSTROUTING
最佳答案
*mangle
#-A PREROUTING -i wlan0 -j TTL --ttl-inc 1
#-A POSTROUTING -o wlan0 -j TTL --ttl-dec 1
COMMIT

上面的两条命令来自iptables配置文件/etc/sysconfig/iptables的mangle表部分,被我注释掉了,这两条命令都是正确的,但是不可以同时开启,同一时间只能使用一个。

prerouting 后面必须是 -i (进站),如果用ttl的话必须是 increase

postrouting 后面必须是 -o (出站),如果是ttl的话必须是decrease

此外,prerouting 和postrouting 也经常用于NAT配置网关机进行网络地址转换使用,这时候有一下规律:

PREROUTING是目的地址转换(DNAT),要把别人的公网IP换成你们内部的IP,才让访问到你们内部受防火墙保护的服务器。

POSTROUTING是源地址转换(SNAT),要把你内部网络上受防火墙保护的ip地址转换成你本地的公网地址才能让它们上网。
下面的命令还是来自iptables启动文件/etc/sysconfig/iptables的nat表部分:

*nat

:PREROUTING ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

:POSTROUTING ACCEPT [0:0]

#-A PREROUTING -i eth0 -j MASQUERADE

#-A POSTROUTING -o wlan0 -j MASQUERADE
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
现在的大话2普通宝图可以挖到什么?
以睿和欣开头的对联,女儿满月,等着用 宝宝
T12椎体指哪儿
联想G455插内存图解
TCP是一种面向连接的协议,在建立起连接后
长春185在长春最晚几点发车
酷刻刻字机怎么老乱刻?
K4232广州到达州要经过那些站名
砖混结构监理规划
2.4×36+2.4×54+24的简便计算
农村家用化粪池一个多少钱?
嘉兴市勤俭路有碧海云天浴场吗
大学化学实验g中常用什么规格的
公司乔迁送什么礼物
把静默包放在 es4哪个位置?
推荐资讯
上海虹桥高铁站到徐汇区康健路135号怎么坐车
相约520健身拳击瑜伽俱乐部地址好找么,我有
H5是用什么软件做出来的?
我的oppoN1手机,老是自动重启怎么办?
问一N久前的快餐店经营单机游戏的名字(及下
滨江宾馆(安庆宿松县)地址有知道的么?有点事
秋冬季什么面霜好用 推荐5款平价保湿面霜
有机化学问题:怎样数电子数目?氯苯中氯带多
电影的理论综述
康茵床架和床垫怎么样啊,有人用过不
open now是什么意思
什么是接触疲劳
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?