|
由于有方便的环境,所以没写的太多(如果nat成功了再设置防火墙),主要就以下几条:
echo 1 > /proc/sys/net/ipv4/ip_forwad
/sbin/modprobe iptable_nat
/sbin/modprobe ip_tables
/sbin/modprobe ip_nat_ftp
/sbin/modprobe iptable_filter
/sbin/modprobe ip_conntrack_ftp
# xxx.xxx.xxx.xxx是我外网IP,eth0接外网,eth1接内网
/sbin/iptables -t nat -F
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -o eth0 -j SNAT --to xxx.xxx.xxx.xxx
/sbin/iptables -t nat -A PRETOUTING -s 192.168.0.1/24 -i eth1 -j DNAT --to xxx.xxx.xxx.xxx
一测试,内网的机器可以ping通Internet的机器IP,但就是上不了网,www,ftp,QQ等都上不了,内网的机器DNS我设置成和eth0一样的DNS.
哪位有经验的兄弟帮帮忙,多谢! |
|