ecloud

firewalld 如何让 DNAT 包的源地址保留?

  •  
  •   ecloud · Sep 27, 2018 · 3217 views
    This topic created in 2822 days ago, the information mentioned may be changed or developed.
    做了 DNAT 以后,目标服务器上看到的所有链接的源地址都变成了防火墙的内网 ip
    网上查了半天也没发现哪里有相关解释
    然而 pf 做的 rdr 则很好保留了源 ip 地址
    我记得以前 iptables 的时候是可以设置出来的啊……
    1 replies    2018-12-09 13:23:33 +08:00
    yingfengi
        1
    yingfengi  
       Dec 9, 2018 via Android
    目的地址转换就是人们常说端口映射呀,源地址不改变的。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2394 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 11:12 · PVG 19:12 · LAX 04:12 · JFK 07:12
    ♥ Do have faith in what you're doing.