linux网关如何设置
打开IP转发功能:
echo 1 > /proc/sys/net/ipv4/ip_forward
清除规则:iptables -F
设置默认转发策略:iptables -P FORWARD DROP
转发本网段的机器到任何地方去的包:iptables -A FORWARD -s 19216800/24 -j ACCEPT
对先前从防火墙外部接口出去的请求包的回复:iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
打开IP伪装能:iptables -t nat -A POSTROUTING -o eth0 -s 19216800/24 -j MASQUERADE
10段同上。
要同时配置的话可以用件配置工具啦
#netconfig
第一行就是IP
第二行是子网掩码
第三行是默认网关
第四行就是DNS 啦 呵呵
配置完成后 要重启网络服务 千万别忘记了
#service network restart
呵呵 还有要是配置备用DNS 的话 一次可以配3个不过是要修改配置文件啦 呵呵
#vi /etc/resolvconf在后面添加就好了 如:
nameserver 19216212
后面要配两个的话一直写就好了
不过修改过后要 重启哦 呵呵
服务器上有两个面向内网的网卡。这个有意思。你这是像做nis服务器的样子。如果你的防火墙已经开放了相关端口,并且selinux也关照过了,这个设定就ok啦。如果服务器不能发挥作用,我想应该是两台网关的主机没设定好了(也许是路由器咯)。ip伪装了没;ip_forward有没设定为1;防火墙你是用linux的默认值的吗,默认值很严的。
0条评论