Mandrake 8.1 的 ipchains 設定 for nat - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 網 路 技 術 版


PCZONE 討論區



通知

-- 網 路 技 術 版 較深入的網路方面技術問題,請來此這版討論

會員
Mandrake 8.1 的 ipchains 設定 for nat
大家好, 我有台小機器上面裝了 mandrake 8.1 想當 nat firewall, 小機器有4個 nic, 不過我把 eth2 and eth3 關了, 目前是 eth0 接 real ip, eth1 接 virtual ip ,
ifcfg-eth0 的內容為
DEVICE=eth0
BOOTPROTO=static
IPADDR=163.75.163.188
NETMASK=255.255.255.248
NETWORK=163.75.163.184
BROADCAST=163.75.163.191
ONBOOT=yes

ifcfg-eth1 的內容為
DEVICE=eth1
BOOTPROTO=static
IPADDR=192.168.0.250
NETMASK=255.255.255.0
NETWORK=192.168.0.0
BROADCAST=192.168.0.255
ONBOOT=yes

network 檔設定為
NETWORKING=yes
FORWARD_IPV4="yes"
HOSTNAME=firewall
GATEWAY="163.75.163.190"
GATEWAYDEV="eth0"

執行的 ipchains 指令為
echo 1 > /proc/sys/net/ipv4/ip_forward
ipchains -A forward -i eth1 -s 192.168.0.0/24 -d 0/0 -j MASQ

目前情況為 192.168.0.1 可以 ping 到 192.168.0.250(eth1) 與 163.75.163.188(eth0) , 可是 ping 不到 163.75.163.190(gw) , 但是從我的小機器上卻可以 ping 到外面, 如 從 163.75.163.188(eth0) 可以 ping 到 163.75.163.190(gw), 也可以 ping 到 www.seed.net.twwww.hinet.net , 但是 192.168.0.1 這台機器就是出不去... 怎麼回事呢? 救人喔!!

回覆
會員

耶!
我解決了, 我把
ipchains -A forward -i eth1 -s 192.168.0.0/24 -d 0/0 -j MASQ
改成
ipchains -A forward -i eth0 -s 192.168.0.0/24 -d 0/0 -j MASQ
就可以了, 真奇怪... 我在 Red Hat 用第一行就行了說...
回覆
會員

要看您對外的是哪一塊網卡囉!!

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
【求助】東訊 AR4031B NAT & BT 設定? mjj41300 ---- ADSL 軟 硬 體 技 術 3 2005-09-08 04:41 PM
Mandrake 9.1 的ADSL上網設定問題 oxy -- FreeBSD & Linux 討 論 版 8 2003-08-31 11:56 PM
請問 NAT 設定(關於可以上bbs, 但不能上 www).【求助】 starabc -- Windows 討 論 版 6 2002-08-08 09:26 AM
Cisco 1720 設定 NAT 及 Public IP 在同一個 Interface 上。 Tom Kao -- 網 路 硬 體 版 7 2002-07-26 05:24 PM
Mandrake 8.2 Prosuite mn42yu -- FreeBSD & Linux 討 論 版 0 2002-04-17 04:37 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。