局域网联通公网小部分知识点
1.配置路由中转机
局域网机器正常访问路由中转机
路由中转机连通公网
2.中转机中配置内外网映射
vi /etc/sysconfig/static-routes
route add -net 134.175.88.79 netmask 255.255.255.255 gw 112.95.225.129 ---添加外网地址到路由
service network restart ---重启网络服务,是添加的外网地址生效
route -n 查看地址是否生效
3.开放内外网之间的端口映射
vi /etc/sysconfig/iptables
-A PREROUTING -i eth1 -p tcp -m tcp --dport 6060 -j DNAT --to-destination 172.19.97.159:6060
-A PREROUTING -i eth1 -p tcp -m tcp --dport 10028 -j DNAT --to-destination 172.19.97.159:10028
service iptables restart 重启防火墙
service iptables status 查看端口是否开放
5.内外网FTP操作
外网环境肯定是有防火墙的,不可能关闭,这时候FTP链接的话,就需要配置被动模式.
如下,对应文件底部
[root@app2 ~]# vim /etc/vsftpd/vsftpd.conf
.....
pam_service_name=vsftpd
userlist_enable=YES
tcp_wrappers=YES
pasv_enable=YES #被动模式开关
pasv_min_port=10001
pasv_max_port=10002
#FTP默认取的端口都是随机高位端口,所以需要这个去限制一下端口,通过上述的方式与内网的端口进行映射
pasv_address=112.95.225.148 #中转机IP
pasv_addr_resolve=yes #使用中转机的
备注:
服务端的FTP主被动模式,由客户端主被动模式决定
附一个比较详细的解释vsftpd的链接:
https://blog.youkuaiyun.com/miner_k/article/details/72392255