在这上面看了两天帖子,终于打造了我的一个小的局域网,期间参考了好.多高手的帖子,感觉受益颇深,于.是我把自己的配置过程写了下来,可能对想我.一样的初学者有所帮助,也希望高手来指点。当然我只是做一个实验,其中有许多没有必要的搭建工作。 电子
本文的环境:1)两个局域网 A). 192.168.0.0/24;B) 192..168.1.0/24;.
. 2)linux两个网卡 et.h0:192.168.0.5 建材
eth1: 192.168..1..1 电子
3) 对外网的.路由器 192.168.0..1.
. 外网ip为 拨号自动分配ip,带dns转发至通信商给的dns.;.
. 4)操作系统 .redhat 9.0 健康
本文的任务:1.配置linux主机(192..168.0.5)dhcp服务器.,为局域网 <性病>
. (1.92.168.1.0/24)内的机器分配ip,网关,dns--------------彩票
. 2.在linux主机上启用nat,提供路由使192.168.1.0/.24能教育
访问.网络。.
. 3.在linux上启用端口映射,可以使192.168.0.0/24子网.内的教育
机器能访问linux的端口访问192.168..1..0/24投资
. 4..在linux上配置路由实现两个局域网的互访 教育
**********.******************************.*************.
配置dhcp服务器
***.***********************************************.***.
当然首先要安装dhcp的软件包啊,在第二张盘上..
rpm -ivh 安.装就可以了 女人
1,创建一个255..255.255.255的路由电脑
# route add -host 255..255.255.255 d.ev eth0服务器
并将这条命令协进/etc/rc.d./rc.local. 让系统每次重启时自动运行.
2,修改/etc/dhcpd.conf,下面给出了一.个文.件的样本:.
#sampl.e /etc/dhcpd.conf 婚庆
ddns-update-st.yle a.d-hoc; 投资
subnet 192..168.1.0 netmask 255.255.25.5.0{虚拟主机
range 19.2.168.1.2 192.168.1.100; . //dhcp分配的地址范围电影
default-lease-time -1.; /./缺省ip租用时间 乙肝
. max-lease-time -1; . //最大租用时间 .
. option subnet-mask 255.2.55.255.0; //子网掩码学习
opt.ion broadcast-address 192.168.1.255; . //广播地址 .
option rou.ters 192.168.1.1; . //子网机器的网关域名
option domain-name-servers 192.16.8.0.1; .//子网的dns--- 印刷
}
3,编.辑/etc/dhcpd.conf 外汇
DHCPDARGS=eth1 . . //对内网(192.168.1..0/24)启用dhcp.
4,有的文章说要创建空文件
touch /var/state/d.hcp/dhcpd.l.eases 美容
我不知.做什么用,我.创建了,不过最后配置好后里面是空的学习
5,在 #.s.etup ——>;system services---->;dhcpd 选中后电脑
#se.rvice dh.cpd start.
如果线缆是连接好的,这时客户机配置成自动获取i.p,应该能获取到ip了.域名
******************.***********************.************[成人用品]
配置让192.168..1.0/24 局域网内.机器上网( 游戏 )
********.**********************.***********************投资
1.启用ip转发
# echo 1 >; /proc/sy.s/net/ipv4/ip._forward 乙肝
.为了保证系统启动时.能自动运行,可以将这句话加入到/etc/rc.d/rc.local.
也可.以编辑/etc/sysctl.conf 加入net.ipv4,ip_forward=.1.
2.在linux中添加nat(用命令iptables,这个命令挺.复杂的,可以找一份手册看看,.贴子中有好多) 女人
#. ipta.bles -t nat -A POSTROUTING -o eth0 -j SNAT --to 192.168.0.5 健康
为了保证系统启动.时能自动运行,可以将这句话加入到/etc/rc..d/rc.local.
这样操作之后,在机器1.92.168.1.3(比如)启动一个浏览器可以上网.了。教育
看到一些文章中,还要执行:
modprobe iptable_nat 等一些命令,是加载一些模块的,我做了些试验,不执行也可以,是不是系统自动加载这些模块了,..待高手说明.
***************.************.************************** 婚庆
配置端口映射,让外网能访问内部.机器服务器
*********************.**************.****************** 乙肝
我做的这个实验是让一个局域网A的机器通过端口映射的方式.访问另一个局域网B.的某台机器,这个与在internet上访问(广告)
局域网内部机器.是同一个道理,可以将内.部某台机器所提供的服务在internet上也可以分享,也可以用远程控制工具.
比如pcanywher.e,远程桌面控制.等,实现远程办公:.
比如:我局域网B中有一台机器运行windows(192.168.1.3),在局域网A中也有一台运行windows(192.168.0.14)的机器,在两台机器上安装pcanywhere,其tcp端口是5631。将访问192.1.68.0..5:5.631的,转发.到192.16.8.1.3:5631,这样就可以在192.168.0.14上通过访问192.168.0.5:5631连接192.168.1.3了: 女人
#i.p.tables -t -A PREROUTING -p tcp -i eth0 --dport 5631 -j DNAT --to 192.168..1.3:5631 女人
也可.以通过这种方式将其www,ftp服务转出来:健康
#iptables. -t -A PREROUTING -p tcp -i eth0 --dport 8080 -j DNAT --to 192.168.1..3:80. 汽车
ww.w服务转发到8080端口.
#iptables -t -A PREROUTING -p tcp -i eth0 --dpo.rt 2121 -j DNAT --to 1.92.168.1.3:2.1.
. ftp服务转发到2121端口域名