dingzi
0.59D
V2EX  ›  问与答

阿里云利用 iptables 转发 tcp 和 udp 失败

  •  
  •   dingzi · Dec 24, 2015 · 7959 views
    This topic created in 3822 days ago, the information mentioned may be changed or developed.
    iptables -t nat -A PREROUTING -p tcp --dport 1000 -j DNAT --to-destination 153.92.41.**:1000
    iptables -t nat -A PREROUTING -p udp --dport 1000 -j DNAT --to-destination 153.92.41.**:1000
    iptables -t nat -A POSTROUTING -p tcp -d 153.92.41.** --dport 1000 -j SNAT --to-source 47.89.24.**
    iptables -t nat -A POSTROUTING -p udp -d 153.92.41.** --dport 1000 -j SNAT --to-source 47.89.24.**

    按照这个上面的规则添加了。换成转发的 ip 爱斯爱斯报 500 的错误。直接用源 ip 可以正常使用
    Supplement 1  ·  Dec 24, 2015
    阿里云 vps 中转 tcp 和 udp
    整理一下留给以后过来的朋友。
    执行下面的命令
    sysctl -w net.ipv4.ip_forward=1

    然后添加 iptables 规则
    iptables -t nat -A PREROUTING -p tcp --dport 1000 -j DNAT --to-destination 境外 vps 的 ip:1000
    iptables -t nat -A PREROUTING -p udp --dport 1000 -j DNAT --to-destination 境外 vps 的 ip:1000
    iptables -t nat -A POSTROUTING -p tcp -d 境外 vps 的 ip --dport 1000 -j SNAT --to-source 阿里云的 ip
    iptables -t nat -A POSTROUTING -p udp -d 境外 vps 的 ip --dport 1000 -j SNAT --to-source 阿里云的 ip
    13 replies    2018-09-13 13:13:18 +08:00
    xmoiduts
        1
    xmoiduts  
       Dec 24, 2015
    47.89.24.*是什么情况?我记得只有 --to-source ,不跟着 ip 吧?
    yghack
        2
    yghack  
       Dec 24, 2015
    阿里云不支持 snat
    而且 nat 做了一些限制
    vpc 的话,nat + vpc 路由,可以玩玩
    dingzi
        3
    dingzi  
    OP
       Dec 24, 2015
    @xmoiduts 那后面空着?
    dingzi
        4
    dingzi  
    OP
       Dec 24, 2015
    @yghack 那 ss 需要用阿里云中转怎么破
    solrted
        5
    solrted  
       Dec 24, 2015
    @dingzi 用 haproxy 转发 TCP
    dingzi
        6
    dingzi  
    OP
       Dec 24, 2015
    @solrted 需要可以转发 udp
    rainy3636
        7
    rainy3636  
       Dec 24, 2015
    sysctl -w net.ipv4.ip_forward=1
    ferock
        8
    ferock  
    PRO
       Dec 24, 2015 via Android
    看我参与是帖子
    dingzi
        9
    dingzi  
    OP
       Dec 24, 2015
    @rainy3636 加了这个命令后好像成功了
    daijia1123
        10
    daijia1123  
       Dec 24, 2015 via Android
    貌似 ip 转发没有打开,需要设置一下。具体在哪里忘了。。。
    yexm0
        11
    yexm0  
       Dec 24, 2015
    在黑暗森林那儿你提到的 cn2 机子不会就是这台阿里云吧...
    dingzi
        12
    dingzi  
    OP
       Dec 24, 2015
    @yexm0 谁提到的
    mattx
        13
    mattx  
       Sep 13, 2018 via iPhone
    最后的阿里云 ip 要用阿里云内网 ip
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2671 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 42ms · UTC 15:48 · PVG 23:48 · LAX 08:48 · JFK 11:48
    ♥ Do have faith in what you're doing.