当前位置:  技术问答>linux和unix

听朋友说这高手多,立即注册来提问题

    来源: 互联网  发布时间:2017-05-30

    本文导语:  听朋友说这高手多,立即注册来提问题。急啊! 实验室机房升级,可是学校给的ip不够用了。叫兽让我做一个GATEWAY出来。让内网IP的机器可以通过分享一个公共IP的方式来上网。我答应了,可是LINUX不熟悉啊!今天再...

听朋友说这高手多,立即注册来提问题。急啊!

实验室机房升级,可是学校给的ip不够用了。叫兽让我做一个GATEWAY出来。让内网IP的机器可以通过分享一个公共IP的方式来上网。我答应了,可是LINUX不熟悉啊!今天再搞不定,这个工作就危险了。

做网关的机器是centos 6.5, 内网IP 192.168.200.1.查了些资料,做了如下工作:

net.ipv4.ip_forward=1

然后在iptables里,做了这个

-A FORWARD -i eth2 -m iprange --src-range 192.168.200.2 - 192.168.200.20

重启了机器,但是不好使啊!

所以,哪位好心的大神来帮帮我吧!知道明天长假,也不知道还有人么?

|
u had a good start. The first two steps are all correct. And you will have to further tweak ur iptables rules. Assuming you have two nics, eth2 is for local network and eth1 is connected to outside world

In the FORWARD chain, you have defined outgoing source to this ip range. That tells iptables to forward the traffic from these ips to their destination. u should also do something like:

-A FORWARD -eth2 -m iprange --dst-range 192.168.200.2 - 192.168.200.20 -j ACCEPT

Also, you will have to define the rule in the nat table after filter:

*nat
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -m --src-range 192.168.200.2 - 192.168.200.20 -o eth1 -j MASQUERADE
COMMIT

Since you are using centos, you can find a full reference at RedHat website:

https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/4/html/Security_Guide/s1-firewall-ipt-fwd.html

Good luck!

|
这个不知道,放到  “系统维护与使用区” 可能更合适,假期的人比较少

|


Assuming you have two nics, eth2 is for local network and eth1 is connected to outside world

    
 
 
 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • 请网通的朋友,和沈阳的朋友进,有个兄弟需要帮忙!
  • 找啊,找朋友,找到一个好朋友。。。(linux后台开发)
  • 感谢Anubis(为朋友两肋插刀,为MM插朋友两刀!!) ( 五级(中级)),来拿分!!
  • 初学 java 的朋友来和我交朋友,我也是初学。我的 QQ 号是 33555085
  • 请Anubis(为朋友两肋插刀,为MM插朋友两刀!!) 进来领分
  • 做Linux的朋友请进来一起讨论,我是说正在Linux上工作的朋友:)
  • 这里有没有精通asp和精通jsp的朋友啊?我们叫个朋友怎么样?先送100分在说!
  • 各位朋友救命了~~~~~~真的,看见的朋友一定要进来
  • 装了Windows的朋友再装Redhat13的朋友请进
  • 朋友比较紧急的项目,懂Radius和AAA的朋友请进来看看
  • 圣诞节没有女友或没有男朋友的朋友们,在来年找个PMM或SGG!!!
  • 女朋友要过生日了,我在ubuntu下编了个小程序
  • 有没有最近想做个软件下载的站点的朋友
  • 希望能和这里的朋友认识一下!
  • 问一下,有朋友考了CNJD的吗??
  • 交个朋友怎样。
  • 我需要朋友们的帮忙
  • 有做过snmp agent开发的朋友吗?顶贴也给分
  • 快去呀!SCJP考试优惠!!(呵呵,给朋友做做广告)
  • 有没有在武汉学JAVA的和做开发的朋友!?


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3