# Route anything but TCP 80,443 and ICMP to an IPv4 black holeiptables-t nat -A BLACKHOLE !iptables -t nat -A BLACKHOLE -p icmp -j RETURN
iptables -t nat -A BLACKHOLE -p all -j DNAT --to 0.0.0.1iptables -t nat</e
目前我正处于停滞状态,因为我似乎无法理解发生了什么,或者我的NAT基本面已经消失了。无论如何,请参考我通过Packet创建的拓扑。CR运行-config!ip nat inside source list 50 pool mypoolend
现在,CR是我公司的路由器,通过串行接口连接,这也是我把NAT配置放在这里的地方。ISP's只是一条静止的路线,为了平安目的返回
有趣的曲棍球,我正在通过防火墙,我们是NAT‘既是源和目的地。我想知道是否有可能把这件事办好。我们正试图设置一个跟踪监视器,以跟踪我们的防火墙的远端的路线。我试过ICMP和TCP追踪器。 9 10.255.1.166 3.092 ms 2.997 ms 2.936 ms
这是一个IP为10.1.0.55的linux盒,我们在遍历时将NAT来源于10.99.99.55。10.255.1.166是防火墙远端主机的<em