全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 863|回复: 13
打印 上一主题 下一主题

怎么中转L2TP,有会的大佬吗

[复制链接]
1#
发表于 2024-4-7 13:42:51 | 显示全部楼层
本帖最后由 KDE 于 2024-4-7 21:50 编辑

香港转发UDP 1701,500,4500到美国机
推荐nftables
iptables老掉牙了

对于点评的回复如下:
nftables 是新式的数据包过滤框架,旨在替代现用的 iptables 框架。nftables 诞生于 2008 年,2013 年底合并到 Linux 内核,从 Linux 内核 3.13 版本开始可用。
nftables 是取代 iptables、ip6tables、arptables 和 ebtables 的新的包过滤框架。nftables 旨在解决现有{ip/ip6}tables 工具存在的诸多限制。相对于旧的 iptables,nftables 最引人注目的功能包括改进性能如支持查询表;事务型规则更新,所有规则自动应用;等等。 nftables 实现了一组被称为表达式的指令,可通过在寄存器中储存和加载来交换数据。也就是说,nftables 的核心可视为一个虚拟机,nftables 的前端工具 nft 可以利用内核提供的表达式去模拟旧的 iptables 匹配,维持兼容性的同时获得更大的灵活性。

长江后浪推前浪,不与时俱进,就得像老家伙退居二线一样被淘汰.

点评

这么回说明就是半桶水。iptables跟nftable底层都是一样的,iptables的命令更加直观。当然了,用nftable逼格更高。1701压根不需要转发,除非不走ipsec  发表于 2024-4-7 20:33
2#
发表于 2024-4-7 20:22:00 | 显示全部楼层
unclesamo 发表于 2024-4-7 14:46
佬 请教个问题
本地没有公网,我把本地的这些udp端口映射到公网,用公网的ip连接l2tp,是不是就能进到本 ...

正确的流程是
本地连到有公网的鸡
假设本地内网10.0.0.2 公网鸡内网10.0.0.1
用nftables 把入站 UDP 1701,500,4500 转发到本地内网
就可以通过公网鸡访问本地端口了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-17 06:20 , Processed in 0.056236 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表