论坛风格切换切换到宽版
  • 961阅读
  • 8回复

[问题求助]iptables 做 NAT 多IP怎么做? [复制链接]

上一主题 下一主题
离线daofeng99.
 
发帖
2012
C币
-152620
威望
379
贡献值
1
银元
-5
铜钱
4612
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
分 8 个IP
原配置是一个I.P 用iptable.s 做的nat 怎么能把其他IP都利用起来呢?虚拟主机
是一网卡绑.多个IP 然后做设备NAT?             电子
还是做NAT池呢?

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线twttwt.
发帖
2015
C币
-60598
威望
373
贡献值
1
银元
-1
铜钱
4450
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
多对一 NAT
还是
一对一 NAT
???

离线zd052.
发帖
2053
C币
-193435
威望
385
贡献值
1
银元
-3
铜钱
4617
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables


QUOTE:原帖由 "platinum" 发表:
多对一 NAT
还是
一对一 NAT
???

内网100台左右的机器 对外 IP8个(宽带接入带的) 想全利用起来。
就是这100台机器可随机的用这8个IP NAT上网
因为他们说要扫IP 对空闲IP要回收 暂时我这里又没什么可利用的。所以想先占着 以后需要时再用

离线xiaobeinet.
发帖
2097
C币
-152583
威望
378
贡献值
1
银元
-5
铜钱
4721
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables
[quote]原帖由 "attiseve"]既然只有一个网卡,何必绑这么多地址?没有负载均衡的意义,没什么意思吧。[/quote 发表:

那我如何才能实现负载均衡呢?
具体该怎么做 让100台机器用8个IPNAT出去。
是分组对应NAT吗?
把IP砍成六段 每段对应一个地址?

离线期他待~~.
发帖
1934
C币
-235561
威望
376
贡献值
1
银元
-2
铜钱
4359
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables
与 ISP 对接的是公网 IP 还是私网 IP ?

发帖
2052
C币
-235233
威望
369
贡献值
1
银元
-4
铜钱
4636
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
[quote]原帖由 "platinum"]与 ISP 对接的是公网 IP 还是私网 IP ?[/quote 发表:

公网 IP
IP是分到我手里的那种随便我用的。但限制只最多给一组8个。如果你没有用起来的话  要收回

离线justinwei.
发帖
2072
C币
-140234
威望
368
贡献值
1
银元
-2
铜钱
4597
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:iptables
“但限制只最多给一组8个。如果你没有用起来的话  要收回”
这句没有懂,收回是指什么?

离线xky1314.
发帖
1951
C币
-61061
威望
356
贡献值
1
银元
0
铜钱
4258
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:iptables


QUOTE:原帖由 "platinum" 发表:
“但限制只最多给一组8个。如果你没有用起来的话  要收回”
这句没有懂,收回是指什么?

租用带宽优惠条件赠送8个外网IP(一组),前一个做网关,最后那个做广播
有六个可用IP地址。
带宽出租商在你租用期间要对外租IP进行流量扫描,如发现无流量IP,租用商将其收回。(大概会把你的8个IP变成4个,集体怎么回收方法不太清楚)
所以我想的是把8个IP都留下 用起来。暂时都做NAT地址。他检测的时候每个都有流量 就OK了。

顺便问一下白金 刚接触centOS 用他的哪个版最好?

离线yanhuaizhi.
发帖
2104
C币
-60322
威望
414
贡献值
1
银元
-1
铜钱
4713
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
Re:iptables
哈哈,明白了,好办!
比如你有这样 8 个 IP
1.1.1.1 - 1.1.1.8
1.1.1.1 是 ISP 对对端 IP 地址,1.1.1.8 算是网络广播
假如你的 WAN 卡是 eth1,LAN 卡是 eth0

设置主地址
# ifconfig eth1 1.1.1.2 netmask 掩码

设置默认路由
# ip r r default via 1.1.1.1

绑定其他 5 个地址(具体这步有的不需要,好像分配私网 IP 那种不需要,这里我没有想明白为什么)
# for ((i=3;i<=7;i++));do ifconfig eth1i 1.1.1.$i netmask 掩码;done

允许路由转发
# echo 1 >; /proc/sys/net/ipv4/ip_forward

清空目前所有规则
# service iptables stop

设置一个 NAT,并设置其范围
# iptables -t nat -A POSTROUTING -i eth0 -j SNAT --to 1.1.1.2-1.1.1.7

试试看行不行?
顺便告诉我不绑定其他 IP 是否可行

CentOS 我比较推荐使用 CentOS-3.5,最小安装,需要的东西再升级,2.6 内核的发行版仍然观望中
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个