宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
123
返回列表 发新帖
楼主: adink

[Windows VPS] iptables的SNAT转发无效?---搞了两天,实在没办法,求MJJ赐教

[复制链接]
发表于 2020-5-20 22:42:08 | 显示全部楼层
adink 发表于 2020-5-20 22:17
有公网的那台机器吗?他自己本身上网没有问题啊,需要中转的主机的话,我试过8.8.8.8一样无效 ...

还有可能就是被劫持了,你对比一下好的机器和中转机器的,如果有差异建议2个机器之间上个扶墙在搞
你看下正常的应该是这样的
  1. *   Trying 103.235.46.39:443...
  2. * Connected to www.baidu.com (103.235.46.39) port 443 (#0)
  3. * ALPN, offering h2
  4. * ALPN, offering http/1.1
  5. * successfully set certificate verify locations:
  6. *   CAfile: /etc/ssl/certs/ca-certificates.crt
  7.   CApath: none
  8. * TLSv1.3 (OUT), TLS handshake, Client hello (1):
  9. * TLSv1.3 (IN), TLS handshake, Server hello (2):
  10. * TLSv1.2 (IN), TLS handshake, Certificate (11):
  11. * TLSv1.2 (IN), TLS handshake, Server key exchange (12):
  12. * TLSv1.2 (IN), TLS handshake, Server finished (14):
  13. * TLSv1.2 (OUT), TLS handshake, Client key exchange (16):
  14. * TLSv1.2 (OUT), TLS change cipher, Change cipher spec (1):
  15. * TLSv1.2 (OUT), TLS handshake, Finished (20):
  16. * TLSv1.2 (IN), TLS handshake, Finished (20):
  17. * SSL connection using TLSv1.2 / ECDHE-RSA-AES128-GCM-SHA256
  18. * ALPN, server accepted to use http/1.1
  19. * Server certificate:
  20. *  subject: C=CN; ST=beijing; L=beijing; OU=service operation department; O=Beijing Baidu Netcom Science Technology Co., Ltd; CN=baidu.com
  21. *  start date: May  9 01:22:02 2019 GMT
  22. *  expire date: Jun 25 05:31:02 2020 GMT
  23. *  subjectAltName: host "www.baidu.com" matched cert's "*.baidu.com"
  24. *  issuer: C=BE; O=GlobalSign nv-sa; CN=GlobalSign Organization Validation CA - SHA256 - G2
复制代码
 楼主| 发表于 2020-5-20 22:49:05 | 显示全部楼层
园丁 发表于 2020-5-20 22:42
还有可能就是被劫持了,你对比一下好的机器和中转机器的,如果有差异建议2个机器之间上个扶墙在搞
你看下 ...

NONONO
套路云同个机房的机器,应该还是SNAT规则问题,或者套路云在路由上动了手脚,或者我DNAT规则有问题,头大
发表于 2020-5-20 22:51:56 | 显示全部楼层
adink 发表于 2020-5-20 22:49
NONONO
套路云同个机房的机器,应该还是SNAT规则问题,或者套路云在路由上动了手脚,或者我DNAT规则有问 ...
  1. www.97soo.com
复制代码
这是你的网站?如果是的话应该是你的设置问题
 楼主| 发表于 2020-5-20 22:52:40 | 显示全部楼层
园丁 发表于 2020-5-20 22:51
这是你的网站?如果是的话应该是你的设置问题

能看出来哪里设置问题吗?
发表于 2020-5-20 23:24:40 | 显示全部楼层
adink 发表于 2020-5-20 22:52
能看出来哪里设置问题吗?

不清楚你环境。目前看来你的不能上网机器最后访问的数据都是自己的样子
你看下不能上网的机器上是不是也有iptables规则,有的话清了
DNAT要写明目标地址,就是的能上外网的ip, 端口也独立出来,80 443,那就分2条规则。
 楼主| 发表于 2020-5-21 00:07:46 | 显示全部楼层
园丁 发表于 2020-5-20 23:24
不清楚你环境。目前看来你的不能上网机器最后访问的数据都是自己的样子
你看下不能上网的机器上是不是也 ...

感谢,已解决
发表于 2020-5-21 00:36:24 | 显示全部楼层

看这故事,这是被自己坑了?
不打算吧这故事来个结尾??:
 楼主| 发表于 2020-5-24 11:17:00 | 显示全部楼层
hkwu 发表于 2020-5-21 00:36
看这故事,这是被自己坑了?
不打算吧这故事来个结尾??:

哈哈哈哈,是的,被自己坑了,加上-d和IP就行了,应该是返回被拦截了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|宇宙主机交流论坛

GMT+8, 2024-10-31 13:18 , Processed in 0.089048 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表