当前位置: 技术问答>linux和unix
ddn专线,用redhat linux 9做路由器,怎么设置?
来源: 互联网 发布时间:2015-05-10
本文导语: IP: 202.98.214.230----202.98.214.237 mask:255.255.255.248 电信IP接口:IP: 221.206.205.23 mask: 255.255.255.0 gateway:221.206.205.1 最好有一个步骤! | modprobe ipchains echo 1 > /...
IP: 202.98.214.230----202.98.214.237
mask:255.255.255.248
电信IP接口:IP: 221.206.205.23
mask: 255.255.255.0
gateway:221.206.205.1
最好有一个步骤!
mask:255.255.255.248
电信IP接口:IP: 221.206.205.23
mask: 255.255.255.0
gateway:221.206.205.1
最好有一个步骤!
|
modprobe ipchains
echo 1 > /proc/sys/net/ipv4/ip_forward
ipchains -A forward -j MASQ -s 221.206.205.23/24 -d 202.98.214.224/29
ipchains -A forward -j MASQ -s 202.98.214.224/29 -d 221.206.205.23/24 //如果要外网能够访问内网的话
如果你不加入最后一条,外网就不能够访问到内网。
现在都推崇iptables,不过我坚信对于简单问题,ipchains更简单。
echo 1 > /proc/sys/net/ipv4/ip_forward
ipchains -A forward -j MASQ -s 221.206.205.23/24 -d 202.98.214.224/29
ipchains -A forward -j MASQ -s 202.98.214.224/29 -d 221.206.205.23/24 //如果要外网能够访问内网的话
如果你不加入最后一条,外网就不能够访问到内网。
现在都推崇iptables,不过我坚信对于简单问题,ipchains更简单。
|
一个网卡接电信,做外网口,地址设211.206.205.23/24,网关211.206.205.1,另一个网卡接LAN,做内网口,随便设个地址,LAN内的机器把网关指向这个地址。NAT地址池范围设202.98.214.230----202.98.214.237
|
agree,补充一些,一定要把两块网卡之间的路由打开。
如果公司的电脑很多的话,电信给的8个ip肯定不够,建议使用192或10的私有ip,
这样有多少电脑都可以。电信给的ip可以留下来,以后可能需要,比如,做WWW或MAIL服务器。
还有一点儿,直接连到互联网上很危险,建议在linux上用iptable做一个防火墙。
如果公司的电脑很多的话,电信给的8个ip肯定不够,建议使用192或10的私有ip,
这样有多少电脑都可以。电信给的ip可以留下来,以后可能需要,比如,做WWW或MAIL服务器。
还有一点儿,直接连到互联网上很危险,建议在linux上用iptable做一个防火墙。
|
经典教程哦:Router 的架设
http://www.chinaitlab.com/www/special/linux9.asp
强力推荐!!!
|
http://www.chinaitlab.com/www/special/linux9.asp
|
到网上找找资料,更全面哟。