[問題] iptables 網域如何互連

作者: G3888267 (avery)   2014-11-23 22:31:38
各位先進好
小弟我目前有兩個子網域要互相連通
並且我在B網域裡提供3個Web Services
我希望能夠讓A網域的電腦透過Firewall連到B網域的Web Service
而我的Firewall只負責轉送封包,但並不用隱藏來源端IP
例如
A網域: 192.168.1.0/24
B網域: 192.168.2.0/24
Firewall: Ubuntu 12.04,eth0: 192.168.1.100,eth1: 192.168.2.100
Web1: 192.168.2.2
Web2: 192.168.2.3
Web3: 192.168.2.4
測試電腦的網路設定: IP: 192.168.1.2,Gateway: 192.168.1.100
我想讓測試電腦通過Firewall能夠連到Web Services
而我在Web Service可以使用 Wireshark觀察封包的狀況
會是下列的樣子
Source Destination
192.168.1.2 192.168.2.2
而不是
Source Destination
192.168.2.100 192.168.2.2
是我觀念錯誤還是我設定的錯誤,還麻煩各位先進給個指引~~~
作者: kenduest (小州)   2014-11-23 22:41:00
看不出來有什麼問題?你說說你認為哪邊有問題呢既然是 routing mode 就會看到來源 ip
作者: dearlove (初現)   2014-11-23 22:45:00
這不就是你要的結果?
作者: G3888267 (avery)   2014-11-25 00:46:00
不好意思,我描訴問題有錯,我使用iptables轉址的時候,不過我在Web Server看封包時會是記錄到我Firewall的IP但我想要的是轉址的時候,Firewall使用Routing table的這樣的話,我在Web Server所看到的來源IP應該就會是192..168.1.2了
作者: slv922 (詹姆士)   2014-11-26 10:15:00
你要做 NAT 才有可能是 192.168.2.100 吧kenduest 是小州大!?
作者: kenduest (小州)   2014-11-28 00:36:00
報告 slv922 大大,沒錯沒錯回覆樓上的回應問題,若看到 ip 會是 firewall ip應該你有開了 NAT 相關規則,建議你關閉所有 NAT 設定

Links booklink

Contact Us: admin [ a t ] ucptt.com