设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
Linux 发行版讨论区 —— LinuxSir.cn
›
Debian Linux
›
etch如何实现nat?
返回列表
查看:
929
|
回复:
6
etch如何实现nat?
[复制链接]
tigeroar
tigeroar
当前离线
积分
299
IP卡
狗仔卡
发表于 2006-12-29 12:01:44
|
显示全部楼层
|
阅读模式
系统debian 4.0
挂载iptables相关模块
双网卡:eth0:172.20.96.173, gw:172.20.96.1
eth1:10.1.142.55,gw:10.1.142.1
如何让eth0所在的网络中的一台机器:172.20.96.174
访问eth1所在的网络?
但不允许eth1所在的网络访问eth0所在的网络,谢谢!
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
Lightning
Lightning
当前离线
积分
258
IP卡
狗仔卡
发表于 2006-12-29 12:16:49
|
显示全部楼层
先确保ip_forward = 1
设:你的两个网段的子网掩码都是255.255.255.0
则:iptables -A FORWARD -s 172.20.96.0/24 -d 10.1.142.0/24 -j ACCEPT
route add -net 10.1.142.0/24 dev eth1
回复
支持
反对
使用道具
举报
显身卡
tigeroar
tigeroar
当前离线
积分
299
IP卡
狗仔卡
楼主
|
发表于 2006-12-29 12:33:38
|
显示全部楼层
试试,这样子是不是eth0所在的网络的所有计算机都可以访问eth1所在网络的计算机呢?
回复
支持
反对
使用道具
举报
显身卡
tigeroar
tigeroar
当前离线
积分
299
IP卡
狗仔卡
楼主
|
发表于 2006-12-29 12:45:19
|
显示全部楼层
还是不行。访问不了另一个网的网关。
回复
支持
反对
使用道具
举报
显身卡
springwind426
springwind426
当前离线
积分
1779
IP卡
狗仔卡
发表于 2006-12-29 20:37:25
|
显示全部楼层
在eth0所在网段的机器上设置路由:
ip route add 10.1.142.0/24 via 172.20.96.173
在你的机器上打开IP转发
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -P FORWARD DROP #缺省不允许两边的机器互相访问
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT #已经建立连接的数据包允许通过
iptables -A FORWARD -i eth0 -s 172.20.96.174 -j ACCEPT #来自172.20.96.174的数据包允许通过,也就是说 172.20.96.174 可以访问eth1所在的网段
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE #因为你的机器不是这两个网段的缺省网关,因此需要在出口处做地址伪装。
回复
支持
反对
使用道具
举报
显身卡
tigeroar
tigeroar
当前离线
积分
299
IP卡
狗仔卡
楼主
|
发表于 2007-1-5 09:02:12
|
显示全部楼层
谢谢!!!搞定了!!
回复
支持
反对
使用道具
举报
显身卡
dacheng
dacheng
当前离线
积分
996
IP卡
狗仔卡
发表于 2007-1-5 09:34:15
|
显示全部楼层
非常好,建议版主加精
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表