局域网联通公网小部分知识点

局域网联通公网小部分知识点

1.配置路由中转机
局域网机器正常访问路由中转机
路由中转机连通公网

2.中转机中配置内外网映射

	vi /etc/sysconfig/static-routes
	route add -net 134.175.88.79 netmask 255.255.255.255 gw 112.95.225.129   ---添加外网地址到路由
	service network restart    ---重启网络服务,是添加的外网地址生效
	route -n    查看地址是否生效

3.开放内外网之间的端口映射

	vi  /etc/sysconfig/iptables
		-A PREROUTING -i eth1 -p tcp -m tcp --dport 6060  -j DNAT --to-destination 172.19.97.159:6060
		-A PREROUTING -i eth1 -p tcp -m tcp --dport 10028  -j DNAT --to-destination 172.19.97.159:10028
	service iptables restart   重启防火墙
	service iptables status    查看端口是否开放

5.内外网FTP操作
外网环境肯定是有防火墙的,不可能关闭,这时候FTP链接的话,就需要配置被动模式.
如下,对应文件底部

[root@app2 ~]# vim /etc/vsftpd/vsftpd.conf
.....
pam_service_name=vsftpd
userlist_enable=YES
tcp_wrappers=YES

pasv_enable=YES #被动模式开关
pasv_min_port=10001
pasv_max_port=10002
#FTP默认取的端口都是随机高位端口,所以需要这个去限制一下端口,通过上述的方式与内网的端口进行映射

pasv_address=112.95.225.148  #中转机IP
pasv_addr_resolve=yes        #使用中转机的

备注:
服务端的FTP主被动模式,由客户端主被动模式决定
附一个比较详细的解释vsftpd的链接:
https://blog.youkuaiyun.com/miner_k/article/details/72392255

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值