2013-06-26 61 views
0

這很愚蠢...我已經閱讀了指南,並嘗試了我能想到的每一條規則。Shorewall:如何將特定端口上的流量重定向到網絡上的計算機?

因此,假設我有一臺安裝有岸邊牆的機器。只要端口7999有流量進入,它就需要將這個流量重定向到另一臺完全在同一個端口上的機器。兩臺機器都以同級方式連接到網絡上。我定義了兩個區域:netfw

假設重定向的機器是192.168.1.1,需要重定向的機器是192.168.1.2。以下規則似乎不起作用:

DNAT net net:192.168.1.2:7999 tcp 7999 

我不知道它有什麼問題。從字面上看,它說,對於端口7999上的net的任何連接,將它們重定向回net,以端口7999爲主機192.168.1.2。這很有道理,對吧?但不幸的是,這條規則似乎沒有做任何事情。有什麼建議?

回答

0

我覺得你應該把你的其他機器在DMZ區,

使用後此:

DNAT net dmz:192.168.1.2 tcp 7999 
相關問題