2014-03-29 121 views
-1

我試圖設置一個雲服務器作爲網關,它將所有流量轉發到我的第二臺雲服務器。問題是目標服務器(第二個雲)只能看到第一個雲服務器的IP地址。IPTables轉發流量而不隱藏源IP

是否可以保留源IP,以便顯示連接到第一臺雲服務器的IP地址。我嘗試刪除MASQUERADE,但是雲#1 - >雲#2之間的連接無法正常工作。

-A FORWARD -p TCP -m TCP --dport 25565 -j ACCEPT

-A FORWARD -m狀態--state相關,ESTABLISHED -j ACCEPT

-A PREROUTING -p TCP -m TCP --dport 25565 -j DNAT --to目的地DESTINATIONIP:PORT

-A POSTROUTING -j MASQUERADE

它的工作原理與此設置,但不顯示SOU IP IP。你有沒有想法如何不隱藏連接到第一臺雲服務器的IP?

由於

回答

0

隨着-A POSTROUTING -j MASQUERADE所有傳出轉發的分組將具有出接口的源IP。

你應該對你僞裝/ SNAT的數據包更具體。