


Swag 发表于 2020-5-20 18:52
v4 v6 转发开了吗?
h20 发表于 2020-5-20 19:27
SNAT要搭配MASQ表
dunce 发表于 2020-5-20 19:48
配置没啥问题呀,DNAT的转发的是范围端口吗,看着感觉范围还不小,最好加个-s ! 把内网IP排除 ...
proc 发表于 2020-5-20 19:26
http://linux.vbird.org/linux_server/0250simple_firewall.php#nat_ip_share
adink 发表于 2020-5-20 21:10
内网IP有什么安全隐患吗?

adink 发表于 2020-5-20 09:09
MASQUERADE吗?
这个只是伪装,我测试过,还是老样子。
hkwu 发表于 2020-5-20 22:09
都是固定 ip 哪有这种问题。
阿里云 有两个 “防火墙”
一个就是阿里云 web 控制台界面的 防火墙 和 路 ...
web 控制台界面的 防火墙 和 路由 管理
另一个就是对应主机的防火墙设置
其实 TCP 可以省掉 SNAT
dunce 发表于 2020-5-20 21:32
你暂时把第一条规则删掉试试,数据包回来的时候可能被DNAT到别的端口了
园丁 发表于 2020-5-20 22:04
换个DNS,获取的ip好像有问题
adink 发表于 2020-5-20 22:17
有公网的那台机器吗?他自己本身上网没有问题啊,需要中转的主机的话,我试过8.8.8.8一样无效 ...
园丁 发表于 2020-5-20 22:42
还有可能就是被劫持了,你对比一下好的机器和中转机器的,如果有差异建议2个机器之间上个扶墙在搞
你看下 ...
adink 发表于 2020-5-20 22:49
NONONO
套路云同个机房的机器,应该还是SNAT规则问题,或者套路云在路由上动了手脚,或者我DNAT规则有问 ...
园丁 发表于 2020-5-20 22:51
这是你的网站?如果是的话应该是你的设置问题
adink 发表于 2020-5-20 22:52
能看出来哪里设置问题吗?
园丁 发表于 2020-5-20 23:24
不清楚你环境。目前看来你的不能上网机器最后访问的数据都是自己的样子
你看下不能上网的机器上是不是也 ...
adink 发表于 2020-5-20 12:07
感谢,已解决


hkwu 发表于 2020-5-21 00:36
看这故事,这是被自己坑了?
不打算吧这故事来个结尾??:
| 欢迎光临 全球主机交流论坛 (https://sunk.eu.org/) | Powered by Discuz! X3.4 |