论坛风格切换切换到宽版
  • 571阅读
  • 9回复

[问题求助]iptables做NAT的问题 [复制链接]

上一主题 下一主题
离线zhangz.
 
发帖
2110
C币
-262594
威望
471
贡献值
6
银元
5
铜钱
4751
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我用了这些命令
eth1 是内网卡
eth0 是外网卡

ipt.ables -A INPUT -i eth1 .-j ACCEPT.
iptables -A FORWARD -s .192.168.0.0/24 -j ACCEPT..
iptab.les -t nat -A POSTROUTI.NG -o eth0 -s 192.168.0.0/24     美容
-j MASQUERADE



这些应该.是允许内网的所有数据流都通过网关的
可是DNS就是不能用
大家帮我看看还有什么地方要改.改的    健康

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
1937
C币
-140796
威望
351
贡献值
1
银元
-1
铜钱
4356
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
我也不知道,dns得指定网关那台机器设置的dns。不能是网关的ip。

离线lsl3325009.
发帖
2008
C币
-235911
威望
401
贡献值
1
银元
-2
铜钱
4606
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
echo 1 >; /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -j MASQUERADE
以前我也给朋友做过,还是远程的,他也是双网卡
只用了以上命令就可以,你试试吧,祝你成功

离线laa110.
发帖
2019
C币
-152388
威望
394
贡献值
1
银元
-2
铜钱
4669
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
这和dns有嘛关系?一定是dns的问题。配置的没有问题

离线ccc.cui.
发帖
2141
C币
-60591
威望
381
贡献值
1
银元
-5
铜钱
4660
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
也许你的默认规则是DROP,屏蔽掉了一些不该屏蔽的东西

离线wshsky.
发帖
2033
C币
-263032
威望
340
贡献值
2
银元
-3
铜钱
4321
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
不是 我是哪个拨号验证 外网卡的DNS ,IP,网关都是自动分配的

不过在做NAT的机子上DNS是没有问题的啊

发帖
2099
C币
-235665
威望
403
贡献值
1
银元
-1
铜钱
4673
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13


QUOTE:原帖由 "repol" 发表:
echo 1 >; /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -j MASQUERADE
以前我也给朋友做过,还是远程的,他也是双网卡
只用了以上命令就可以,你试试吧,祝你成功


恩 这个我加了的 不然不行的

离线kawayiyi.
发帖
2126
C币
-60558
威望
397
贡献值
1
银元
-2
铜钱
4789
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
这句修改成
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.0/24
-j MASQUERADE

iptables -t nat -A POSTROUTING  -s 192.168.0.0/24
-j MASQUERADE

发帖
1986
C币
-605149
威望
377
贡献值
4
银元
-2
铜钱
4410
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13


QUOTE:原帖由 "ouatitj" 发表:
不是 我是哪个拨号验证 外网卡的DNS ,IP,网关都是自动分配的

不过在做NAT的机子上DNS是没有问题的啊

老兄,既然是拨号接入,那应该对ppp0口实施规则才对啊
改成
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
复制代码

离线bakkey.
发帖
2046
C币
-235861
威望
424
贡献值
1
银元
-6
铜钱
4679
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
[quote]原帖由 "lyking"][/quote 发表:


我这里的比较怪异 用的是1483桥接 好象是这个
不支持PPPOE的拨号 需要第三方的拨号软件

所以不能用LINUX下的PPPOE了
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个