论坛风格切换切换到宽版
  • 516阅读
  • 4回复

[问题求助]求助!!!LINUX网关问题 [复制链接]

上一主题 下一主题
离线asovo.
 
发帖
1976
C币
-139519
威望
347
贡献值
1
银元
-1
铜钱
4346
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
用IPTABLES做网关是不是一定要有内网网卡呀?是这样的,外网.用VPN连进来,想通过服务器上的网关上网,.可以实现么?              乙肝

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线ygmgc.
发帖
2047
C币
-235976
威望
369
贡献值
1
银元
-4
铜钱
4604
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
没听明白,最好画个拓扑图。详细说明意图。

离线wuyangbo11.
发帖
2038
C币
-235209
威望
394
贡献值
1
银元
-3
铜钱
4624
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
[root@localhost etc]# cat sysctl.conf
# Kernel sysctl configuration file for Red Hat Linux
#
# For binary values, 0 is disabled, 1 is enabled.  See sysctl( and
# sysctl.conf(5) for more details.

# Controls IP packet forwarding
net.ipv4.ip_forward = 1
# Controls source route verification
net.ipv4.conf.default.rp_filter = 1
# Do not accept source routing
net.ipv4.conf.default.accept_source_route = 0
# Controls the System Request debugging functionality of the kernel
kernel.sysrq = 0
# Controls whether core dumps will append the PID to the core filename.
# Useful for debugging multi-threaded applications.
kernel.core_uses_pid = 1
这是sysctl.conf的配置

发帖
2111
C币
-60243
威望
399
贡献值
1
银元
-2
铜钱
4866
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
直接贴这些不好,连个说明也没有,本来大家对你的网络结构及目的需求都还糊涂,这不就更糊涂了,要掌握提问的技巧了,呵呵。

离线soomi.
发帖
2064
C币
-235379
威望
372
贡献值
1
银元
-2
铜钱
4643
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
网络拓补就是这图了。。现在是用户可以拔VPN上去,但是拔上去后无法上网,也就是服务器没有起到网关的作用,拔上去后可以PING通服务器,IPTABLES添加的规则为
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j SNAT --to 网通IP (网通接口为ETH0)
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth1 -j SNAT --to 电信IP(电信接口为ETH1)
iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT
其中两条线都是静态IP,启用了IP转发,在sysctl.conf里的配置上面有。
策略路由还没写,默认网关是走电信的,测试连的也是用电信的IP,分配给客户的IP为192.168.1.50-99
现在想要客户拔上去后仍能上网,怎么解决?!
1.gif (31.47 KB)
下载次数:22
2006-05-07 00:15

拓扑图


快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个