由 lwbhero 在 05-11-2003 22:05 发表:
nat 能ping 通,但上不了网
由于有方便的环境,所以没写的太多(如果nat成功了再设置防火墙),主要就以下几条:
echo 1 > /proc/sys/net/ipv4/ip_forwad
/sbin/modprobe iptable_nat
/sbin/modprobe ip_tables
/sbin/modprobe ip_nat_ftp
/sbin/modprobe iptable_filter
/sbin/modprobe ip_conntrack_ftp
xxx.xxx.xxx.xxx是我外网IP,eth0接外网,eth1接内网
/sbin/iptables -t nat -F
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -o eth0 -j SNAT --to xxx.xxx.xxx.xxx
/sbin/iptables -t nat -A PRETOUTING -s 192.168.0.1/24 -i eth1 -j DNAT --to xxx.xxx.xxx.xxx
一测试,内网的机器可以ping通Internet的机器IP,但就是上不了网,www,ftp,QQ等都上不了,内网的机器DNS我设置成和eth0一样的DNS.
哪位有经验的兄弟帮帮忙,多谢!
由 sess 在 05-11-2003 23:41 发表:
我也遇到过这个问题,你有没有把当地电信提供的DNS加入