QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 995|回复: 5

请教一下3块网卡的iptables的配置

[复制链接]
发表于 2005-3-2 22:07:26 | 显示全部楼层 |阅读模式
我单位的宿舍就在单位旁边,以前单位的机和宿舍的机都是用光纤一起上。现在领导要把两个网分开,就多安了一条adsl,宿舍用adsl上网,而且adsl还作为光纤的备份,所以我在一台linux上装了3块网卡,一块作为宿舍的网关,一块作为单位的备用网关,一块连接adsl。
请教各位大侠iptables应该怎么设置?
要求宿舍不能访问单位的机,但单位可以访问宿舍的机,还有同时都能用adsl一起上网。

thanks!
发表于 2005-3-3 12:55:19 | 显示全部楼层
做个单位到宿舍的 nat ,而反过来不做。
回复

使用道具 举报

发表于 2005-3-8 09:10:40 | 显示全部楼层
不是很明白,具体能说说吗?
回复

使用道具 举报

发表于 2005-3-8 09:15:57 | 显示全部楼层
如果楼主的机器上单位备用网关的ip是192.168.1.254 宿舍的网关ip是192.168.0.1那么这个nat应该怎么去做啊?求助了,一头雾水。
回复

使用道具 举报

发表于 2005-3-8 09:19:15 | 显示全部楼层
不怕大家笑话,如果我这么设置
# NAT(宿舍)
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
# NAT (公司)
/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
后面还要怎么去做
回复

使用道具 举报

发表于 2005-3-9 10:04:31 | 显示全部楼层
试下这样(如错了请包函):
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o pppo -j MASQUERADE
/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o pppo -j MASQUERADE
/sbin/iptables -A FORWARD -s 192.168.0.0/24 -d 192.168.1.0/24 -j DROP


呵呵,差点跑题了,如果要想让单位的机能访问宿舍的机子,还必须用这台LINUX机子做路由才行
route add -net 192.168.1.0 netmask 255.255.255.0 dev eth0
这样的话,办公室的就可路由到宿舍,而宿舍因为没建路由表,所以就不能过去,但要记得办公室的机子要加网关到你的LINUX机子通办公室网卡的IP
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-11-6 08:09 , Processed in 0.061325 second(s), 16 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表