QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 760|回复: 3

nat能ping通,但是上不了网

[复制链接]
发表于 2003-5-11 22:21:49 | 显示全部楼层 |阅读模式
由于有方便的环境,所以没写的太多(如果nat成功了再设置防火墙),主要就以下几条:

echo 1 > /proc/sys/net/ipv4/ip_forwad

/sbin/modprobe iptable_nat
/sbin/modprobe ip_tables
/sbin/modprobe ip_nat_ftp
/sbin/modprobe iptable_filter
/sbin/modprobe ip_conntrack_ftp

# xxx.xxx.xxx.xxx是我外网IP,eth0接外网,eth1接内网
/sbin/iptables -t nat -F
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -o eth0 -j SNAT --to xxx.xxx.xxx.xxx
/sbin/iptables -t nat -A PRETOUTING -s 192.168.0.1/24 -i eth1 -j DNAT --to xxx.xxx.xxx.xxx

一测试,内网的机器可以ping通Internet的机器IP,但就是上不了网,www,ftp,QQ等都上不了,内网的机器DNS我设置成和eth0一样的DNS.

哪位有经验的兄弟帮帮忙,多谢!
发表于 2003-5-12 09:50:32 | 显示全部楼层
你的DNS设置有误~~

如果可以的话,别个再做一台DNS服务器。
如果嫌麻烦,就直接使用外网的DNS
回复

使用道具 举报

 楼主| 发表于 2003-5-12 12:13:18 | 显示全部楼层
我就是用外网的DNS呀!
回复

使用道具 举报

发表于 2003-5-12 13:08:05 | 显示全部楼层
你试试最小条件能不能上线~~~~~

echo 1 >/proc/sys/net/ipv4/ip_forward

modprobe ip_tables
modprobe ip_nat_ftp

/sbin/iptables -F -t nat
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-11-16 18:34 , Processed in 0.045385 second(s), 16 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表