iptables -t nat -A PREROUTING -d 192.168.1.1 -p tcp -m tcp --dport 4444 -j DNAT --to 192.168.2.10:4444
iptables -t nat -A POSTROUTING -s 192.168.1.100 -d 192.168.2.10 -p tcp -m tcp --dport 4444 -j SNAT --to-source 192.168.2.1
上面的埠映射是可以的,但是-j SNAT --to-source 192.168.2.1:1111后面加了埠之后就不通了,是什么原因啊?
uj5u.com熱心網友回復:
補充一下:snat后面指定埠,指定一個就只能第一次連接成功,tcp斷開再連就失敗了;指定一段埠的時候,也是這個每次斷開再連都會消耗一個埠,全部用完再連也會失敗。難道里面的埠沒有釋放?轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/27036.html
標籤:交換及路由技術
上一篇:計網初級
