十年網(wǎng)站開(kāi)發(fā)經(jīng)驗(yàn) + 多家企業(yè)客戶(hù) + 靠譜的建站團(tuán)隊(duì)
量身定制 + 運(yùn)營(yíng)維護(hù)+專(zhuān)業(yè)推廣+無(wú)憂(yōu)售后,網(wǎng)站問(wèn)題一站解決
開(kāi)放內(nèi)部主機(jī)可以 ftp 至外部的主機(jī) 開(kāi)放內(nèi)部網(wǎng)路,可以 ftp 至外部主機(jī)。 作法如下∶(預(yù)設(shè) policy 為 DROP) ###-----------------------------------------------------### # open 對(duì)外部主機(jī) ftp port 21 ###-----------------------------------------------------### # 以下是打開(kāi)命令 channel 21 iptables -A OUTPUT -o eth0 -p tcp -s $FW_IP --sport 1024:65535 -d any/0 --dport 21 -j ACCEPT iptables -A INPUT -i eth0 -p tcp ! --syn -s any/0 --sport 21 -d $FW_IP --dport 1024:65535 -j ACCEPT # 以下是打開(kāi)資料 channel 20 iptables -A INPUT -i eth0 -p tcp -s any/0 --sport 20 -d $FW_IP --dport 1024:65535 -j ACCEPT iptables -A OUTPUT -o eth0 -p tcp ! --syn -s $FW_IP --sport 1024:65535 -d any/0 --dport 20 -j ACCEPT # 以下是打開(kāi) passive mode FTP 資料通道 iptables -A OUTPUT -o eth0 -p tcp -s $FW_IP --sport 1024:65535 -d any/0 --dport 1024:65535 -j ACCEPT iptables -A INPUT -i eth0 -p tcp ! --syn -s any/0 --sport 1024:65535 -d $FW_IP --dport 1024:65535 -j ACCEPT
10多年的曲阜網(wǎng)站建設(shè)經(jīng)驗(yàn),針對(duì)設(shè)計(jì)、前端、開(kāi)發(fā)、售后、文案、推廣等六對(duì)一服務(wù),響應(yīng)快,48小時(shí)及時(shí)工作處理。成都全網(wǎng)營(yíng)銷(xiāo)的優(yōu)勢(shì)是能夠根據(jù)用戶(hù)設(shè)備顯示端的尺寸不同,自動(dòng)調(diào)整曲阜建站的顯示方式,使網(wǎng)站能夠適用不同顯示終端,在瀏覽器中調(diào)整網(wǎng)站的寬度,無(wú)論在任何一種瀏覽器上瀏覽網(wǎng)站,都能展現(xiàn)優(yōu)雅布局與設(shè)計(jì),從而大程度地提升瀏覽體驗(yàn)。成都創(chuàng)新互聯(lián)從事“曲阜網(wǎng)站設(shè)計(jì)”,“曲阜網(wǎng)站推廣”以來(lái),每個(gè)客戶(hù)項(xiàng)目都認(rèn)真落實(shí)執(zhí)行。
通常服務(wù)器會(huì)有許多塊網(wǎng)卡,因此也可能會(huì)連接到不同的網(wǎng)絡(luò),在隔離的網(wǎng)絡(luò)中,某些服務(wù)可能會(huì)需要進(jìn)行通信,此時(shí)服務(wù)器經(jīng)過(guò)配置就可以承擔(dān)起了轉(zhuǎn)發(fā)數(shù)據(jù)包的功能。
一、Windows下實(shí)現(xiàn)端口映射
1. 查詢(xún)端口映射情況
2. 查詢(xún)某一個(gè)IP的所有端口映射情況
3. 增加一個(gè)端口映射
4. 刪除一個(gè)端口映射
二、Linux下端口映射
1. 允許數(shù)據(jù)包轉(zhuǎn)發(fā)
2. 設(shè)置端口映射
內(nèi)網(wǎng) 和 外網(wǎng) 是相對(duì)Server4來(lái)說(shuō)的。
Server1和Server2為內(nèi)網(wǎng)環(huán)境的兩臺(tái)服務(wù)器;
Server3為外網(wǎng)環(huán)境下的一臺(tái)服務(wù)器;
Server4為一臺(tái)雙網(wǎng)卡主機(jī),分別連接192.168.50.0/24和172.16.2.0/24兩個(gè)網(wǎng)絡(luò)。
配置實(shí)驗(yàn)環(huán)境
用Python在Server1上搭建一個(gè)簡(jiǎn)單的HTTP服務(wù)
Server2、Server3同理
在client上訪問(wèn)Server1的資源
在client上訪問(wèn)Server2的資源
在client上訪問(wèn)Server3的資源
可以看到,外網(wǎng)的client是無(wú)法訪問(wèn)內(nèi)網(wǎng)Server1,Server2的資源的。
臨時(shí)配置
永久配置
如果需要永久配置,則將以上命令追加到/etc/rc.local文件。
在client上訪問(wèn)Server1的資源
在client上訪問(wèn)Server2的資源
在client上訪問(wèn)Server3的資源
Windows的IP信息如下
配置并查看端口映射情況
檢查效果
在client節(jié)點(diǎn)上
END
首先把/mnt/cdrom在smb.conf里發(fā)布出來(lái),然后在windows下用命令
net use z: \\linuxipadd\sharename /user:sambausername
Linux下怎么像讀硬盤(pán)一樣讀取另一臺(tái)windows機(jī)器的網(wǎng)絡(luò)映射呢? 其實(shí),只需要幾條命令就可以了~
首先,需要Windows進(jìn)行網(wǎng)絡(luò)映射。將windows的一個(gè)文件夾共享即可(共享-高級(jí)共享,輸入一個(gè)共享名即可) 然后,在Linux下安裝一些小的功能: sudo apt-get install mount sudo apt-get install smbfs sudo apt-get install samba 接著,輸入命令就行了:
sudo mount -t cifs -l //192.168.1.100/test /home/user/folder1 需要輸入Linux的密碼
其中,//192.168.1.100/test代表網(wǎng)絡(luò)映射位置(就是你windows機(jī)器的ip地址和共享文件夾名), /home/user/folder1代表Linux下的文件夾位置(需要實(shí)現(xiàn)創(chuàng)建一個(gè)空的文件夾)。
如果每次開(kāi)機(jī)就希望該分區(qū)已經(jīng)加載了,那么可以執(zhí)行如下的步驟: sudo gedit /etc/fstab 在文件末尾添加一行:
//192.168.1.100/test /home/user/folder1 cifs defaults,auto,username=user,password=xxx
其中username和password就是Linux的用戶(hù)名密碼 然后重啟或者輸入sudo mount -a即可
LINUX服務(wù)器的端口映射
我在公司里的一臺(tái)電腦上做了一個(gè)ftp 在內(nèi)網(wǎng)都可以訪問(wèn),上網(wǎng)是通過(guò)一臺(tái)LINUX服務(wù)器,是實(shí)IP!我需要在外面也能訪問(wèn)這個(gè)FTP!.現(xiàn)在怎么在LINUX服務(wù)器上配置端口映射?需要改那些地方. 我對(duì)這個(gè)知道的很少!所以大家能否從登陸進(jìn)去以后所有的操作都詳細(xì)講一下!
網(wǎng)上肯定能找到答案的,只是你沒(méi)找到或不細(xì)心。照我說(shuō)的做吧,我盡量解釋清楚。
/etc/init.d/iptables start? 啟動(dòng)iptables
初始化iptables,刪除之前的規(guī)則,
iptables -f
iptables -x
iptables -z
iptables -f -t nat
iptables -x -t nat
iptables -z -t nat
允許ssh進(jìn)入,要不然等下就連不上去了
iptables -a input -p tcp --dport? 22? -j accept
設(shè)置默認(rèn)出入站的規(guī)則
iptables -p input? drop
iptables -p output? accept
iptables -p forward accept
iptables -a input -i lo -j accept
iptables -a input -m state --state established,related -j accept
載入相應(yīng)的模塊
modprobe ip_tables
modprobe iptable_nat
modprobe ip_nat_ftp
modprobe ip_conntrack
modprobe ip_conntrack_ftp
配置默認(rèn)的轉(zhuǎn)發(fā)規(guī)則
iptables -t nat -p prerouting? accept
iptables -t nat -p postrouting accept
iptables -t nat -p output? ? ? accept
允許內(nèi)網(wǎng)連接
iptables -a input -i 內(nèi)網(wǎng)網(wǎng)卡名(比如eth1) -j accept
啟用轉(zhuǎn)發(fā)功能
echo "1" /proc/sys/net/ipv4/ip_forward
配置源nat,允許內(nèi)網(wǎng)通過(guò)主機(jī)nat上網(wǎng),即所謂的網(wǎng)絡(luò)共享
iptables -t nat -a postrouting -s 內(nèi)網(wǎng)網(wǎng)卡名 -o 外網(wǎng)網(wǎng)卡名 -j masquerade
把ftp服務(wù)器映射到外網(wǎng)
iptables -t nat -a prerouting -p tcp -d 58.222.1.3 --dport 21? ? ? ? ? -j dnat --to 192.168.0.211:21
結(jié)束,別忘了保存
service iptables save
192.168.0.211的網(wǎng)關(guān)應(yīng)該設(shè)成這成主機(jī)192.168.0.1。這樣就行了。
linux 命令的二進(jìn)制映射就是可執(zhí)行的二進(jìn)制程序,也就是編程語(yǔ)言編譯后的可執(zhí)行文件。