路由方式通过Iptables解决内网绑定的公网IP问题

路由方式通过Iptables解决内网绑定的公网IP问题
路由方式通过Iptables解决内网绑定的公网IP问题 办公环境中如果有固定的公网IP,那么想让公网能访问到内网某台服务器的话,常用方法是网关机上配置NAT转换此法网上的文章一大堆,此次 不用赘述。NAT转换,虽然解决了 公网访问的问题,但如果办公网内有私网IP想访问这个公网IP,那么一般是不通的。问题似乎出现在 DNAT 这块(暂时还没细想 更多的解决办法)因此,我想到了 使用纯路由方式来解决。 一、解决目标提供从内网访问 其他绑定好公网IP的服务器的方法,目前考虑使用路由方式来解决。这个方法的效率比较高,因为不需要NAT转换 二、假定参数网关机IP : 192.168.1.1内网段IP : 192.168.1.0/24公网段IP : 119.255.255.38内网服务器IP : 192.168.1.60 (绑定公网IP) 三、具体实施过程#网关机配置A) 设定内网段访问公网IP的路由ip route del 119.255.255.38/32 via 192.168.1.60 dev eth0ip route add 119.255.255.38/32 via 192.168.1.60 dev eth0 #内网服务器的设置A) 设置需要配置的公网IPip addr add 119.255.255.38/27 dev eth0 B) 设置反向路由(到网关的)ip route add 119.255.58.33/32 via 192.168.1.1 dev eth0 四、相关不足和补遗1 基本上 此法 把网关机当纯路由来用,因此很多安全方面的限制就没有了2 配置不够灵活 ,需要配置 网关机和 内网服务器(需配置公网IP的)3 安全问题,必须由内网服务器自身来保证

推荐阅读

    学习写字楼新选择6000元主流配置

    学习写字楼新选择6000元主流配置,,这种配置需要考虑双核心的办公和娱乐平台,充分考虑办公室的办公需求和娱乐需求,以约6000元的预算和cost-e

    酷睿I7 配置

    酷睿I7 配置,配置,玩家国度啦华硕 Rampage II Extreme(3800元)如果米不够,也可以把Extreme改为Gene,不过是小板内存推荐金士顿6G DDR3 2000骇

    提高3A四核羿龙II游戏配置的性能

    提高3A四核羿龙II游戏配置的性能,,以节能环保为主题的IT产业,目前3A低端平台处理器、主板芯片组、独立开发卡性能突出,特别是在与AMD的处理

    opporeno8参数配置及价格

    opporeno8参数配置及价格,面部,亿元,Oppo的荣誉2020年1月4日,接近屏幕关闭传感器是否支持双卡:支持oppor11splus什么时候上市的Oppo R11S P

    查看配置:酷睿i3530集展示办公平台

    查看配置:酷睿i3530集展示办公平台,,由于时间和精力的关系,我们不可能对所有的配置进行评论,希望我们能理解,我希望我们的评论能在那些需要帮

    3500元超额值学生娱乐结构的优化配置

    3500元超额值学生娱乐结构的优化配置,,作为一个DIY的主流用户领域的学生,每个用户51学生攒机的高峰。因为学生用户没有稳定的收入来源,攒机