各位先進大家好:
小弟有一個問題想請教大家
這是小弟家裡的網路配置圖
原本小弟是想利用Linux來當作一台防火牆來使用
因此設定eth0為對外的網路連線
這邊倒是沒啥問題 因為我有固定IP 所以設定上不太有問題
然後我設定了一個eth0:0 當作內部網路連接的
照道理來說 不是我Windows那一台設定與eth0:0在同一個網路
那我就可以透過Linux往外連接了嗎?
還是我設定錯誤
難道...我忘記設定iptables 所以連不出去?!
請各位教教我吧
各位先進大家好:
小弟有一個問題想請教大家
這是小弟家裡的網路配置圖
原本小弟是想利用Linux來當作一台防火牆來使用
因此設定eth0為對外的網路連線
這邊倒是沒啥問題 因為我有固定IP 所以設定上不太有問題
然後我設定了一個eth0:0 當作內部網路連接的
照道理來說 不是我Windows那一台設定與eth0:0在同一個網路
那我就可以透過Linux往外連接了嗎?
還是我設定錯誤
難道...我忘記設定iptables 所以連不出去?!
請各位教教我吧
???
如果linux要當防火牆,似乎他應該要成為一個頭端才對,
可是您的網路架構看起來,windows跟linux是平行的,
也就是windows應該要躲在linux後面。
linux要接在seednet後面,hub接在linux後面,windows再接
在hub上。如有錯誤,請大家指正吧。
========================================
用智慧處理事情,用慈悲對待他人。(節錄 聖嚴法師與人文對話一書內容)
NAT and routing setting ?
其實我本來有再想這個作者:rushoun
那我就要再多接一張網路卡了
不過之前在上課的時候可以這樣設定的說
怪
另外回樓上的話:
NAT跟routing還沒有設定
如果只是拿linux做NAT+DHCP,是可以這樣接的沒錯,
只是要將其他電腦的gateway指向這部linux,然後這部linux負責對外。
可是這樣的配置,等於在網路上有內部區網的封包跟對外封包,不是很好
的網路配置方式。
========================================
用智慧處理事情,用慈悲對待他人。(節錄 聖嚴法師與人文對話一書內容)
所以 大大的建議是作者:rushoun
Linux那一台在HUB前面
然後在接windows Right???
Like this~
一般來說是這樣,沒錯。
========================================
用智慧處理事情,用慈悲對待他人。(節錄 聖嚴法師與人文對話一書內容)
internet - NAT+DHCP+TP -hub-pc
eth0 對外 pppoe
eth1 對內 10.20.30.254 /24
其實第一張圖的環境以前做過
不過IPTABLES設定要注意
iptables –t nat –A POSTROUTING -i eth0:0 –o eth0 –j MASQUERADE #eth0為動態IP時
iptables –t nat –A POSTROUTING -i eth0:0 –o eth0 –j SNAT --to 54.38.54.49 #eth0為固定IP時
書籤