成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux下iptables實現的nat服務

運維 系統運維
Linux下iptables實現的NAT服務:iptabels被認為是Linux中實現包過濾功能的第四代應用程序。iptables包含在2.4以后的內核中,iptables可以實現防火墻、NAT(網絡地址翻譯)和數據包的分割等功能。本文介紹的是Linux下iptables實現的nat服務。

Linuxiptables實現的NAT服務 :

  一、網絡環境

 

  首先來看看配置網絡環境:

  

wps_clip_image-29407

 

#p#

  二、利用Linux實現ADSL撥號上網

  1.ADSL撥號服務器及nat服務器,要求配置雙網卡并安裝Linux系統的普通PC即可。

  2. ADSL貓,非路由

  3.普通交換機

  4.需要上網的其他計算機

  建立ADSL連接

  1.把ADSL接在eth0上,把eth1接在交換機上。

  第一塊網卡(eth0)的ip;192.168.1.114 255.255.255.0(ISP提供)

  第二塊網卡(eth1)的ip; 192.168.0.1 255.255.255.0(內網網關)

  在這兩塊網卡中,不用設網關。

  2.安裝Linux下ADSL撥號軟件rp-pppoe

  rpm -ivh rp-pppoe*.rpm /rpm -Uvh rp-pppoe*.rpm

  

wps_clip_image-30685

 

  3.配置rp-pppoe(有圖形界面和命令兩種配置方法)

  rp-pppoe安裝完畢后,會產生四個相關命令:adsl-setup(配置撥號參數),adsl-start(啟動撥號),adsl-stop(停止撥號),adsl-status(查看撥號狀態)

  adsl-connect (adsl連接)

  

wps_clip_image-21700

 

#p#

  命令配置:

  root用戶運行Adsl-setup

  1.輸入登錄名稱,即ISP提供的ADSL賬戶(以root為例,默認即可)

  

wps_clip_image-10651

 

  2.選擇網卡,回車默認(eth0)即可

  

wps_clip_image-6888

 

  3.選擇是否按需連接或持續連接(默認否),以自己實際需求而定,在此默認

  

wps_clip_image-8249

 

  4.選擇DNS服務器,根據ISP提供的DNS服務器地址填寫即可。自動獲取的話,輸入“server”。

  

wps_clip_image-19083

 

  5.輸入登錄密碼,連續輸入兩次

  

wps_clip_image-2804

 

  6.選擇是否普通用戶控制ADSL,默認即可

  

wps_clip_image-268

 

  7.選擇防火墻等級,選2(表示使用ip偽裝)

  

wps_clip_image-22649

 

  8.選擇是否在開機時啟動,選yes

  

wps_clip_image-17927

 

  9.最后,確認所輸入的信息是否全部正確,確認后輸入“yes”.

  

wps_clip_image-32523

 

  圖像界面:主菜單—系統工具—因特網配置向導,選擇xDS連接,輸入相關信息即可。

  

wps_clip_image-30562

 

  

wps_clip_image-27368

 

  

iptables/Linux/nat

 

  

wps_clip_image-27813

 

#p#

  三、使用iptables實現nat共享上網

  1.啟用系統的路由功能

  1.   /etc/sysctl.conf文件中的net.ipv4.ip_forward = 0,改為net.ipv4.ip_forward = 1.  
  2.  

  

iptables/Linux/nat

 

  2.執行命令sysctl –p使修改生效

  

iptables/Linux/nat

 

  3.設置ip偽裝

  1.   Iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE  
  2.  

  Linux系統中,對應的連接名稱為ppp0、ppp1等,如果沒不確定編號可以用ppp+代替。

#p#

  四、nat 客戶端配置

  1.客戶端的ip在192.168.0.*,255.255.255.0。

  2.客戶端網關為192.168.0.1,dns服務器地址

  啟動時自動撥號和配置nat服務器

  為了實現開機即可進行nat數據轉發,可在/etc/rc.d/rc.local中寫入以下內容:

  1.   /usr/sbin/adsl-start  
  2.  
  3.   Iptables -t nat -A POSTROUTING -o ppp0 -j MASQUSERADE  
  4.  

  

iptables/Linux/nat

  通過以上步驟,就可以實現Linux下iptables實現的nat服務 。

【編輯推薦】

netfilter/iptables系統的安裝

如何用iptables實現NAT

iptables常用命令及參數

責任編輯:zhaolei 來源: 163
相關推薦

2011-03-16 09:05:32

RedhatiptablesNAT

2011-03-15 14:26:23

iptablesNAT

2011-03-15 09:10:47

iptablesNAT

2011-03-16 09:05:53

NATiptables

2011-03-16 09:05:29

iptablesNAT

2011-03-15 16:26:46

iptablesnat

2011-04-13 14:53:32

2011-03-16 09:05:34

iptablesnat

2011-03-17 14:09:03

iptables na

2011-03-16 10:59:57

2011-03-14 16:46:40

Linuxiptables上網

2009-11-30 09:56:16

2009-08-06 11:27:23

VMware虛擬機NA

2011-03-17 13:28:49

iptables na

2011-01-18 09:12:47

Linux服務器集群系統

2012-05-09 11:12:47

Linuxiscsi存儲服務

2011-03-16 16:54:10

iptables 清空linux

2011-03-15 15:47:26

LinuxIptables防火墻

2011-03-16 10:12:27

LinuxIptables端口轉發

2011-03-17 11:27:11

Linux iptab
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久久91 | 国产精品福利久久久 | 欧美成人一区二区三区 | 九九亚洲精品 | 亚洲啊v | 99在线免费观看视频 | 一级h片| 91高清视频在线观看 | 欧美精品乱码久久久久久按摩 | 国产精品高潮呻吟久久aⅴ码 | 色婷婷激情 | 男女爱爱福利视频 | 91精品国产91久久久久久最新 | 成人免费观看网站 | 亚洲精品成人网 | 成人一区二区三区 | 免费观看一级特黄欧美大片 | 91久久久久久| 男人的天堂久久 | 精品久久影院 | 亚洲国产精品久久久久秋霞不卡 | 久久一二区 | 国产精品久久久久久久久久久新郎 | 日韩不卡一二区 | 在线播放亚洲 | 欧美日韩成人在线观看 | 麻豆hd| 精品国产乱码久久久久久蜜柚 | 日韩一区二区不卡 | 欧美激情一区二区 | 久久久久久久一区二区三区 | 午夜影院在线免费观看视频 | 91久久久久久久久久久 | 国产资源在线观看 | 国产精品视频一 | 午夜精品视频 | 大香网伊人 | 99国产精品久久久 | 日本在线精品视频 | 久久久久久久一区 | 青青久久久|