newton108
V2EX  ›  问与答

一個 iptables 的問題。

  •  
  •   newton108 · Apr 25, 2016 · 1786 views
    This topic created in 3679 days ago, the information mentioned may be changed or developed.

    在搭梯子的時候的一行命令, ubuntu 14.04 :

    iptables -t nat -A POSTROUTING -j SNAT --to-source %服務器 IP% -o eth+
    

    梯子是能用了,但是 apt-get update 等沒法用了。ping baidu.com 之類的也無法解析域名。該怎麼辦呢?

    6 replies    2016-04-26 17:53:33 +08:00
    shiji
        1
    shiji  
       Apr 25, 2016 via Android
    那你的服务器一共有几个 IP ,为什么搭梯子需要加这个 iptables ?
    newton108
        2
    newton108  
    OP
       Apr 25, 2016
    @shiji 就一個 public ip 。
    我搭的 l2tp vpn 。
    holyshawn
        3
    holyshawn  
       Apr 25, 2016
    iptables -t nat -D POSTROUTING -j SNAT --to-source %服務器 IP% -o eth+
    删除掉
    newton108
        4
    newton108  
    OP
       Apr 26, 2016 via iPhone
    @holyshawn 這樣梯子就不能用了吧?
    holyshawn
        5
    holyshawn  
       Apr 26, 2016 via iPhone
    @newton108 那你可以考虑指定端口,搜搜有答案
    seayea
        6
    seayea  
       Apr 26, 2016
    在这条的前面,将所有需要特别处理的,处理掉:
    需要 dns 解析单独走的,在这条之前 ACCEPT 掉;
    需要单独访问的目标,在这条之前 ACCEPT 掉。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2894 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 39ms · UTC 14:54 · PVG 22:54 · LAX 07:54 · JFK 10:54
    ♥ Do have faith in what you're doing.