偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Linux下iptables實現的nat服務

運維 系統(tǒng)運維
Linux下iptables實現的NAT服務:iptabels被認為是Linux中實現包過濾功能的第四代應用程序。iptables包含在2.4以后的內核中,iptables可以實現防火墻、NAT(網絡地址翻譯)和數據包的分割等功能。本文介紹的是Linux下iptables實現的nat服務。

Linuxiptables實現的NAT服務 :

  一、網絡環(huán)境

 

  首先來看看配置網絡環(huán)境:

  

wps_clip_image-29407

 

#p#

  二、利用Linux實現ADSL撥號上網

  1.ADSL撥號服務器及nat服務器,要求配置雙網卡并安裝Linux系統(tǒng)的普通PC即可。

  2. ADSL貓,非路由

  3.普通交換機

  4.需要上網的其他計算機

  建立ADSL連接

  1.把ADSL接在eth0上,把eth1接在交換機上。

  第一塊網卡(eth0)的ip;192.168.1.114 255.255.255.0(ISP提供)

  第二塊網卡(eth1)的ip; 192.168.0.1 255.255.255.0(內網網關)

  在這兩塊網卡中,不用設網關。

  2.安裝Linux下ADSL撥號軟件rp-pppoe

  rpm -ivh rp-pppoe*.rpm /rpm -Uvh rp-pppoe*.rpm

  

wps_clip_image-30685

 

  3.配置rp-pppoe(有圖形界面和命令兩種配置方法)

  rp-pppoe安裝完畢后,會產生四個相關命令:adsl-setup(配置撥號參數),adsl-start(啟動撥號),adsl-stop(停止撥號),adsl-status(查看撥號狀態(tài))

  adsl-connect (adsl連接)

  

wps_clip_image-21700

 

#p#

  命令配置:

  root用戶運行Adsl-setup

  1.輸入登錄名稱,即ISP提供的ADSL賬戶(以root為例,默認即可)

  

wps_clip_image-10651

 

  2.選擇網卡,回車默認(eth0)即可

  

wps_clip_image-6888

 

  3.選擇是否按需連接或持續(xù)連接(默認否),以自己實際需求而定,在此默認

  

wps_clip_image-8249

 

  4.選擇DNS服務器,根據ISP提供的DNS服務器地址填寫即可。自動獲取的話,輸入“server”。

  

wps_clip_image-19083

 

  5.輸入登錄密碼,連續(xù)輸入兩次

  

wps_clip_image-2804

 

  6.選擇是否普通用戶控制ADSL,默認即可

  

wps_clip_image-268

 

  7.選擇防火墻等級,選2(表示使用ip偽裝)

  

wps_clip_image-22649

 

  8.選擇是否在開機時啟動,選yes

  

wps_clip_image-17927

 

  9.最后,確認所輸入的信息是否全部正確,確認后輸入“yes”.

  

wps_clip_image-32523

 

  圖像界面:主菜單—系統(tǒng)工具—因特網配置向導,選擇xDS連接,輸入相關信息即可。

  

wps_clip_image-30562

 

  

wps_clip_image-27368

 

  

iptables/Linux/nat

 

  

wps_clip_image-27813

 

#p#

  三、使用iptables實現nat共享上網

  1.啟用系統(tǒng)的路由功能

  1.   /etc/sysctl.conf文件中的net.ipv4.ip_forward = 0,改為net.ipv4.ip_forward = 1.  
  2.  

  

iptables/Linux/nat

 

  2.執(zhí)行命令sysctl –p使修改生效

  

iptables/Linux/nat

 

  3.設置ip偽裝

  1.   Iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE  
  2.  

  Linux系統(tǒng)中,對應的連接名稱為ppp0、ppp1等,如果沒不確定編號可以用ppp+代替。

#p#

  四、nat 客戶端配置

  1.客戶端的ip在192.168.0.*,255.255.255.0。

  2.客戶端網關為192.168.0.1,dns服務器地址

  啟動時自動撥號和配置nat服務器

  為了實現開機即可進行nat數據轉發(fā),可在/etc/rc.d/rc.local中寫入以下內容:

  1.   /usr/sbin/adsl-start  
  2.  
  3.   Iptables -t nat -A POSTROUTING -o ppp0 -j MASQUSERADE  
  4.  

  

iptables/Linux/nat

  通過以上步驟,就可以實現Linux下iptables實現的nat服務 。

【編輯推薦】

netfilter/iptables系統(tǒng)的安裝

如何用iptables實現NAT

iptables常用命令及參數

責任編輯:zhaolei 來源: 163
相關推薦

2011-03-16 09:05:32

RedhatiptablesNAT

2011-03-15 14:26:23

iptablesNAT

2011-03-15 09:10:47

iptablesNAT

2011-03-16 09:05:53

NATiptables

2011-03-16 09:05:29

iptablesNAT

2011-03-15 16:26:46

iptablesnat

2011-04-13 14:53:32

2011-03-16 09:05:34

iptablesnat

2011-03-17 14:09:03

iptables na

2011-03-16 10:59:57

2011-03-14 16:46:40

Linuxiptables上網

2009-11-30 09:56:16

2009-08-06 11:27:23

VMware虛擬機NA

2011-03-17 13:28:49

iptables na

2011-01-18 09:12:47

Linux服務器集群系統(tǒng)

2012-05-09 11:12:47

Linuxiscsi存儲服務

2011-03-16 16:54:10

iptables 清空linux

2011-03-15 15:47:26

LinuxIptables防火墻

2011-03-16 10:12:27

LinuxIptables端口轉發(fā)

2011-03-17 11:27:11

Linux iptab
點贊
收藏

51CTO技術棧公眾號