频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

RHLE5操作系统下IPtables做NAT简单做法

来源: 作者:佚名 出处:巧巧读书 2008-04-16 进入讨论组

    实现:Linux主机做路由,为子网实现共享上网。2个IP,一个公网IP(22.33.44.55),一个内外网关(192.168.0.254)。

    首先打开路由转发,并且为了保证开机重启后生效。如下操作:

    1:修改/etc/sycctl.conf,打开路由转发。

    [root@kook ~]# vi /etc/sysctl.conf

    net.ipv4.ip_forward = 1

    2:立即生效

    [root@kook ~]# sysctl -p

    net.ipv4.ip_forward = 1

    net.ipv4.conf.default.rp_filter = 1

    net.ipv4.conf.default.accept_source_route = 0

    kernel.sysrq = 0

    kernel.core_uses_pid = 1

    net.ipv4.tcp_syncookies = 1

    kernel.msgmnb = 65536

    kernel.msgmax = 65536

    kernel.shmmax = 4294967295

    kernel.shmall = 268435456

    添加iptables的NAT,同样保证开机路由生效。

    1:添加iptable的NAT

    [root@kook ~]# iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o eth0 -j MASQUERADE

    2:修改默认iptables,保障重启开机后仍然生效。

    [root@kook ~]# iptables-save > /etc/sysconfig/iptables

    3:让iptables开机启动

    [root@kook ~]# chkconfig iptables on

    [root@kook ~]# chkconfig ——list iptables

    iptables 0:off 1:off 2:on 3:on 4:on 5:on 6:off

    在子网下测试,是否可以上网。完成。

更多文章 更多内容请看Windows操作系统安装系统优化大全系统安全设置专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章