论坛风格切换切换到宽版
  • 466阅读
  • 8回复

[问题求助]iptables 1.3.1 配置完后不能上网 急~~ [复制链接]

上一主题 下一主题
离线double123.
 
发帖
2094
C币
-604838
威望
395
贡献值
1
银元
-5
铜钱
4662
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
linux redhat 9
iptab.les 1.3.1 .
patch-o-matic-ng-20050.331    美容

打好补丁过程中没有出现问题
iptables -V
iptables 1.3.1


内网 192.168.1.0/24   做.(NAT.+DHCP)服务器的IP 192。168。1。1学习
外网 219.137.*.* (.一个固定公网IP)电脑

vi /etc/rc.d/.rc.local           建材
echo 1 >; /proc/sys/net./ipv4/ip_forwa.rd             电子
iptables -t na.t -A POSTROUT.ING -o eth1 -j MASQUERADE电影
iptables -t nat -A POS.TROUTING -o eth0 -j MASQ.UERADE教育


可是现在我在这台机器上..连外网都不能 ping 通  不知道为什么             电子

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线qishudj.
发帖
1839
C币
-61332
威望
327
贡献值
1
银元
-1
铜钱
4088
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
iptbales 的加模块和安装 全部依照
http://bbs.chinaunix.net/forum/viewtopic.php?t=525493
这篇帖子做的 无任何错误

离线eyes7790.
发帖
2083
C币
-60413
威望
403
贡献值
1
银元
-2
铜钱
4626
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables
好象是按照我的那篇文章做的,版本也是做视频时候的那个版本
高级的东西你都弄出来了,最基础的你却不会,哎。。。。
你的 NAT 做的不对,再查查吧
1、不该用 MASQUERADE,应该用 SNAT
2、没有你这样做的

离线fd6770448.
发帖
2085
C币
-140547
威望
409
贡献值
1
银元
-3
铜钱
4698
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables


QUOTE:原帖由 "platinum" 发表:
好象是按照我的那篇文章做的,版本也是做视频时候的那个版本
高级的东西你都弄出来了,最基础的你却不会,哎。。。。
你的 NAT 做的不对,再查查吧
1、不该用 MASQUERADE,应该用 SNAT
2、没有你这样做的



       唉唉唉!可是我也也还在用MASQUERADE
SNAT不管用!DNAT也不管用!不知道为啥!

离线62712345.
发帖
2088
C币
-306683
威望
380
贡献值
1
银元
-3
铜钱
4663
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables
SNAT 是静态的,MASQUERADE 是动态的
看这个
http://bbs.chinaunix.net/forum/viewtopic.php?t=596645

离线i65u.
发帖
2099
C币
-313896
威望
378
贡献值
4
银元
-3
铜钱
4649
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:iptables
modprobe ip_tables
modprobe ip_nat_ftp

echo 1 >; /proc/sys/net/ipv4/ip_forward

iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j SNAT --to 219.137.*.*
iptables -t nat -A PREROUTING -s 192.168.1.0/24 -i eth1 -j DNAT --to 219.137.*.*

是不是应该这样写 rc.local

离线wdyzl1.
发帖
1973
C币
-60986
威望
347
贡献值
1
银元
-2
铜钱
4370
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:iptables
sysctl -w net.ipv4.ip_forward=1 &>;/dev/null
echo 1 >; /proc/sys/net/ipv4/ip_forward

这两条的区别是什么?

离线mxdkey.
发帖
2108
C币
-60626
威望
400
贡献值
1
银元
-2
铜钱
4685
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:iptables


QUOTE:原帖由 "tithonus" 发表:
modprobe ip_tables
modprobe ip_nat_ftp

echo 1 >; /proc/sys/net/ipv4/ip_forward

iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j SNAT --to 219.137.*.*
iptables -t nat -A PREROUTING..........

写到 rc.local 需要写全路径

离线jackerbauer.
发帖
1966
C币
-199280
威望
325
贡献值
1
银元
-6
铜钱
4420
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
Re:iptables


QUOTE:原帖由 "platinum" 发表:

写到 rc.local 需要写全路径



好像可以不用!我的就没有写!不过我不知道你说的是在什么前提下面!写到rc.local里面应该不用写绝对路径也可以!PATH

快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个