我有一个 Apache Web 服务器在 127.0.0.1:63280 eth0 中监听,其 IP 为:172.200.200.200.1,并尝试从工作站 IP 172.200.200.200 进行连接
iptables -t nat -A PREROUTING -s 172.200.200.200.1 -p tcp -m tcp --dport 63280
-j DNAT --to-destination 127.0.0.1:63280
使用tcpdump -i
lo,我看不到任何到 Web 服务器的流量。
NAT和环回有问题吗?
答案1
我想找到答案了!!
Linux 内核丢弃所有不是来自 127.0.0.1 且发往目标 127.0.0.1 的数据包