QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1159|回复: 8

nat问题,请大家帮帮

[复制链接]
发表于 2005-9-14 00:20:46 | 显示全部楼层 |阅读模式
如何开启Linux的NAT功能。设置外网不能Ping通该NAT服务,并设置禁止网内用户访问www.qq.com

本人刚接触linux,请大家详细讲解!
谢谢!
发表于 2005-9-14 01:56:05 | 显示全部楼层
需要内核编入IPTABLE的支持,以及NAT的模块等等,安装iptable,并配置。
具体请搜索iptable的使用……,因为我也不会。
回复

使用道具 举报

发表于 2005-9-17 11:34:59 | 显示全部楼层
那个版本的LINUX?
SUSE的话配置很简单
回复

使用道具 举报

发表于 2005-9-17 22:12:05 | 显示全部楼层

Re: nat问题,请大家帮帮

[quote:b1f0704016="jiro-glay"]如何开启Linux的NAT功能。[/quote]
echo'1'>/proc/sys/net/ipv4/ip_forward

[quote:b1f0704016="jiro-glay"]设置外网不能Ping通该NAT服务,并设置禁止网内用户访问www.qq.com 。[/quote]


这应该在filter表的forward链做,把icmp数据包drop,把www.qq.com的原地址drop
回复

使用道具 举报

发表于 2005-9-18 09:52:32 | 显示全部楼层
echo'1'>/proc/sys/net/ipv4/ip_forward                     #开启IP转发
iptables -A INPUT -p icmp --icmp type 8 -j DROP       #阻止外网ping NAT主机
iptables -t nat A POSTROUTING -j MASQUERADE       #IP伪装
至于阻止www.qq.com我没学到 呵呵
回复

使用道具 举报

发表于 2005-9-18 14:03:22 | 显示全部楼层
[quote:f7dfd7c85a="hui92984"]iptables -A INPUT -p icmp --icmp type 8 -j DROP       #阻止外网ping NAT主机[/quote]

既然icmp数据包已经转发,你ping通的机器还是做NAT的主机吗?
回复

使用道具 举报

发表于 2005-9-19 10:09:11 | 显示全部楼层
[quote:8a8e3ee980="mig-ling"][quote:8a8e3ee980="hui92984"]iptables -A INPUT -p icmp --icmp type 8 -j DROP       #阻止外网ping NAT主机[/quote]

既然icmp数据包已经转发,你ping通的机器还是做NAT的主机吗?[/quote]




???不之胸台说的什么意思 能说清楚点吗 我也是初学者
回复

使用道具 举报

发表于 2005-9-19 18:42:44 | 显示全部楼层
一旦linux主机做NAT,所有从公网流向linux主机的数据包全部被linux转发入内网。

例如这台linux开了telnet服务,外网是永远也连不上的linux的23端口。
回复

使用道具 举报

发表于 2005-9-20 13:58:41 | 显示全部楼层
[quote:722ea0392c="mig-ling"]一旦linux主机做NAT,所有从公网流向linux主机的数据包全部被linux转发入内网。

例如这台linux开了telnet服务,外网是永远也连不上的linux的23端口。[/quote]
瞎讲。

好好去读一遍《iptables指南》,看看规则匹配顺序。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-11-5 02:02 , Processed in 0.072865 second(s), 15 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表