论坛风格切换切换到宽版
  • 708阅读
  • 6回复

[问题求助][RedHat] 急 使用rehhat 做个网关无线同事使用该网关上网,问该怎么实现 [复制链接]

上一主题 下一主题
离线korey.
 
发帖
2026
C币
-235337
威望
391
贡献值
1
银元
-3
铜钱
4680
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
大家好  向大家请教个问题,有一台 rehhat服务器装有iptables ,我想通过iptables 来实现 .做个网关,该服.务器.是是可以上外网,临时在公司的同事通过无线获取IP后使用rehhat 做的网关上外网。服务器
服务器的网卡情况:

eth0  的I.P用来做网关IP,虚拟主机
eht1  是上外网的IP

基本信息如下:
eth0
IP.ADDR=192.168.6.254            杀毒
NETMASK=255.255.2.55.0.

eth1
IPADDR.=192.168.100.100域名
ETMASK=255.255..0.0.
GATE.WAY=192.168.100.1--- 印刷
我想.请教下大家,这个ipt.ables 该怎么写?谢。             汽车

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线zybt.
发帖
2081
C币
-235379
威望
364
贡献值
1
银元
-2
铜钱
4606
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:[RedHat]
iptables是做包过滤的。要上网的话,用squid就可以了。iptables做NAT就行了

离线gratful.
发帖
2079
C币
-611306
威望
371
贡献值
2
银元
-2
铜钱
4648
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:[RedHat]
我在网上找 了些资料,但是配置了 总是客户机上不不了外网。不知道是那步出现了问题。

#begin
echo 1 > /proc/sys/net/ipv4/ip_forward
modprobe iptable_nat
modprobe ip_conntrack
modprobe ip_conntrack_ftp
iptables -F INPUT
iptables -F FORWARD
iptables -F POSTROUTING -t nat
iptables -t nat -F
iptables -P FORWARD DROP
iptables -A FORWARD -s 192.168.6.0/24 -j ACCEPT
iptables -A FORWARD -i eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -o eth1 -s 192.168.6.0/24 -j SNAT --to 192.168.100.100
#end

离线tks1000.
发帖
2165
C币
-234974
威望
412
贡献值
1
银元
-4
铜钱
4945
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:[RedHat]
INPUT,OUTPUT链的默认策略是啥?

离线partner.
发帖
2025
C币
-60541
威望
379
贡献值
1
银元
-1
铜钱
4522
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:[RedHat]
全开放就行。,主要是先测试 客户机能上外网。

发帖
1986
C币
-605149
威望
377
贡献值
4
银元
-2
铜钱
4410
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:[RedHat]
先全放开,然后根据需要添加规则

发帖
1963
C币
-140722
威望
350
贡献值
1
银元
-2
铜钱
4425
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:[RedHat]
开启NAT
无线AP要连接在局域网中,并要有dhcp分配无线客户端的ip地址
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个