一台服务器做认证服务器,新安装 Linu.x fodara core3 系统,配置好内外网卡地址.后,可以跟外部网络连接,PING内外网卡地址也能通,但是启用iptables 并加载用户访问控制列表,重新启动.机器后,就PING不通内外网卡地址,但是还能访问外部网络,内网用户有些能上,有些不能上,后来在路由.上做了地址池,并起了NAT,内网网关也设在了路由的eth1上(10.3.0.1),.这样才解决了所有内网用户上网问题,但服务器未关闭并且内外网卡都连接的情况下(内网地址已更改,以免和路由上的内网网关.地址冲突),在路由上通过SHOW ARP .发现ISP分配的外网地址的MAC地址都指向服务器的内网网卡的MAC地址,在使用外网地址的用户服务器上也反复提示网关的MAC地址已从某某地址移到了某某地.址上,一查所移的地址是服务器的内网口地址,而用户此时已然上不了网,而关闭服务器后用户网络就恢复.。--- 印刷
请问大虾们,这种问题.是怎样造成的.,内网部分用户上不了网是否跟MAC地址转移有关?如何解决?多谢!外贸
接入用户数量200户,都是指定静.态地.址,其中五、六家分配公网地址; 婚庆
网.络环境:路由+服务器+核心交换机.+汇聚交换机+接入层交换机到用户教育
服务器rc.local文件中.启动加载内容如下,投资
echo 1 .>; /proc/sys/net/.ipv4/ip_forward 乙肝
echo 65528 >; /proc/sys/net/ip.v4/ip_conntrack_.max( 游戏 )
echo 1 >; /proc/sys/net/ipv4/i.cmp_echo_ignore._all电影
echo "1024" >;/proc/sys/.net/ipv4/neigh/def.ault/gc_thresh1(广告)
echo "2048" >;/pr.oc/sys/net/ipv4/neigh/de.fault/gc_thresh2.
echo "4096" >.;/proc/sys/net/ipv4/neigh/default/gc_thresh3.( 游戏 )
ipt..ables -t nat -A POSTROUTING -s eth0 -j MASQUERADE--- 印刷
/sbin/ifconfig eth0 203.187.187.67 netmask 255..2.55.255.248电影
/sbin/ifconfig. eth1 10..3.0.1 netmask 255.255.0.0 建材
/sbin/route add defa.ult gw 20.3.187.187.65.
/etc/fwstatus(用户访问列表文件.) 婚庆
touc.h /var/lock/subsys./local 美容
modprobe ip_n.at_ftp.
modprobe. ip_conntrack 杀毒