[原创]用IPFW实现大批量端口映射_VMware, Unix及操作系统讨论区_Weblogic技术|Tuxedo技术|中间件技术|Oracle论坛|JAVA论坛|Linux/Unix技术|hadoop论坛_联动北方技术论坛  
网站首页 | 关于我们 | 服务中心 | 经验交流 | 公司荣誉 | 成功案例 | 合作伙伴 | 联系我们 |
联动北方-国内领先的云技术服务提供商
»  游客             当前位置:  论坛首页 »  自由讨论区 »  VMware, Unix及操作系统讨论区 »
总帖数
1
每页帖数
101/1页1
返回列表
0
发起投票  发起投票 发新帖子
查看: 4704 | 回复: 0   主题: [原创]用IPFW实现大批量端口映射        下一篇 
wulcan
版主
等级:中校
经验:1795
发帖:124
精华:0
注册:2014-3-19
状态:离线
发送短消息息给wulcan 加好友    发送短消息息给wulcan 发消息
发表于: IP:您无权察看 2014-5-30 9:10:01 | [全部帖] [楼主帖] 楼主

有个应用需要映射到公网上去,但要命的是这是台xp,这年头,xp直接放公网上,伤不起啊!

但是设计人员绝对脑残,用的端口要5000多个,还只是tcp的,泥玛真一个连接用一个端口啊!

手动输绝对行不通!既原始又容易出错。

写脚本?也麻烦,太费脑细胞!

还是用ipfw神器吧,轻松愉快!

要求:

    (1)把内网IP地址:192.168.1.100,端口映射到公网IP地址:1.2.3.4

(2)需要开放的端口:30000-35000,tcp和udp各5000个

(3)不影响内网192.168.1.0/24的nat上网

(4)尽量简单

实现:

ipfw nat 10 config ip 1.2.3.4 redirect_port tcp 192.168.1.100:30000-35000 30000-35000 redirect_port udp 192.168.1.100:30000-35000 30000-35000
ipfw add 100 nat 10 ip from any to any in via out_if
ipfw add 200 nat 10 ip from 192.168.1.100/24 to any out via out_if


上网映射两不误,还是比较轻松的。

总结:幸亏用ipfw,用iptable麻烦就大了,ipfw对大批的端口映射还是比较有优势的。

该贴由hui.chen转至本版2014-11-5 17:04:59




赞(0)    操作        顶端 
总帖数
1
每页帖数
101/1页1
返回列表
发新帖子
请输入验证码: 点击刷新验证码
您需要登录后才可以回帖 登录 | 注册
技术讨论