V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
duffercn
V2EX  ›  宽带症候群

新买的阿里云 HKB7.49 刀的套餐 iptables 转发有问题

  •  
  •   duffercn · 2017-03-27 23:17:53 +08:00 · 3191 次点击
    这是一个创建于 2789 天前的主题,其中的信息可能已经有所发展或是发生改变。

    广州电信。 刚买了一个年付每月 7.49 刀的。然而从原来 8 刀的 VPS 上直接拷贝过来一些 iptables 命令却不能转发。命令如下: -A PREROUTING -p tcp -m tcp --dport 5533 -j DNAT --to-destination 8.8.8.8:53 -A PREROUTING -p udp -m udp --dport 5533 -j DNAT --to-destination 8.8.8.8:53

    -A POSTROUTING -d 8.8.8.8/32 -p tcp -m tcp --dport 53 -j SNAT --to-source 172.31.0.2 -A POSTROUTING -d 8.8.8.8/32 -p udp -m udp --dport 53 -j SNAT --to-source 172.31.0.2

    iptables -L 查看,发现确实生效了。但是如果 dig @xx.xx.xx.xx -p 5533 的话,就会发现还是不能解析。请问这是什么原因?有什么坑吗?

    9 条回复    2017-04-06 18:21:37 +08:00
    indust
        1
    indust  
       2017-03-27 23:25:57 +08:00 via Android   ❤️ 1
    IP 转发开了没
    sysctl -w net.ipv4.ip_forward=1
    bclerdx
        2
    bclerdx  
       2017-03-28 11:14:36 +08:00
    iptables 转发命令是做什么用的?
    pH
        3
    pH  
       2017-03-29 10:03:47 +08:00
    @indust 这个经典,我感觉也有可能这个是问题所在
    zrwg
        4
    zrwg  
       2017-03-29 16:54:18 +08:00
    等冯宇琛洗地
    duffercn
        5
    duffercn  
    OP
       2017-03-29 23:04:06 +08:00
    @indust 太棒了!拜谢!
    pH
        6
    pH  
       2017-03-31 16:23:28 +08:00
    @duffercn 你搞这些要做跳板吧?
    duffercn
        7
    duffercn  
    OP
       2017-04-02 20:59:56 +08:00 via Android
    @pH 是啊
    pH
        8
    pH  
       2017-04-05 14:44:23 +08:00
    @duffercn 啥用途? 要我一般的使用场景就直接用 HKB 了
    duffercn
        9
    duffercn  
    OP
       2017-04-06 18:21:37 +08:00
    @pH 转发 Google DNS 。因为用 ss-tunnel 转的总是不稳定。另外也用来跳转美国 VPS ,这样速度快一点。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5803 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 02:49 · PVG 10:49 · LAX 18:49 · JFK 21:49
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.