iptables - DMZ到局域网

时间:2015-12-20 14:08:26

标签: iptables lan dmz

我想通过TCP端口8080从DMZ连接到LAN到客户端2.

enter image description here

iptables -t nat -A PREROUTING -p tcp -i eth0.1 -s DMZ_IP --dport 80 -j DNAT - 到LAN_IP:8080  iptables -A FORWARD -p tcp -d LAN_IP --dport 8080 -j ACCEPT

iptables -A FORWARD -p tcp -i br-lan -s LAN_IP -o eth0.1 -d DMZ_IP -j ACCEPT

前两条规则说来自DMZ服务器S1的请求来到LAN客户端C2。这似乎有效。 现在C2必须将答案发回S1。这似乎不起作用。

我如何用iptables实现这个目标?

1 个答案:

答案 0 :(得分:0)

问题是没有在C2上输入网关。 ; - )