双网卡做如何做网关,让局域网共享上网?

由 catameng 在 11-29-2002 12:26 发表:

我刚学,不要笑我

rh8.0 或 mdk9.0 ( PII350 96M )

两块网卡

作网关让一个局域网内部的机器上网

ip分别是200.0.0.1(外部)和192.168.0.1(内部)

局域网内部的机器ip:192.168.0.2~192.168.0.20

安装linux时要装那些组件?

安装成功后怎么配置?

我也看了论坛里的帖子,可照着作都不成功

我刚学,不要笑我

请各位大侠帮忙


由 solaris 在 11-29-2002 12:48 发表:


echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -A POSTROUTING -o eth1 -j MASQUERADE -t nat

注:eth1是跟外网连接的网卡。


由 catameng 在 11-29-2002 13:15 发表:


斑竹真热心啊

再请教这样局域网内机器能不能用icq

是不是把这两句加入/etc/rc.d/rc/local重起就可以了

重起进程用什么语句?

还有,我看有的贴子上有加

iptable -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE

-s 192.168.0.0/24 是什么意思?我需不需要加上 ?


由 skylove 在 11-29-2002 13:25 发表:

是网段地址和掩码

192.168.0.0/24

其实就是说是在192.168.0.0网段

掩码是255.255.255.0(24其实是表示32位2进制掩码中前24位是1)

这样一个网,就是说这个网段内除了网段地址和广播地址,还可以有254台机器可以用(实际上是253台,因为网关还要用一个ip)

懂了么?


由 solaris 在 11-29-2002 13:25 发表:


局域网内可以用icq

加入/etc/rc.d/rc.local,该文件是启动时最后一个运行的服务,也可以直接运行这个文件。

重起进程命令要视情况而定。存在于/etc/rc.d/init.d里的脚本的重起命令一般为 /etc/rc.d/init.d/filename restart

-s 192.168.0.0/24的意思是只允许局域网内IP地址为192.168.0的C类地址可以NAT上网,对于你来说,也可以不加。


由 skylove 在 11-29-2002 13:30 发表:

讨论一下。。。

192.168好象不该算是c段八??

虽然192的是c段,但是192.168似乎该算保留地址才对呢。。

跟127.0.0.1这样的一样,也不算在a段的


由 catameng 在 11-29-2002 13:32 发表:


感谢

solaris 和 skylove


由 solaris 在 11-29-2002 13:41 发表:


skylove,建议你找本TCP/IP书研究一下。

127网段不算任何类,表示loopback

而192.168网段肯定是C类的,尽管它是保留地址。


由 skylove 在 11-29-2002 14:09 发表:


如果不计划连到Internet上,则可用RFC1918中定义的非Internet连接的网络地址,称为“专用Internet地址分配”。RFC1918规定了不想连入Internet的IP地址分配指导原则。由Internet地址授权机构(IANA)控制IP地址分配方案中,留出了三类网络号,给不连到Internet上的专用网用,分别用于A,B和C类IP网,具体如下:

10.0.0.0~10.255.255.255

172.16.0.0~172.31.255.255

192.168.0.0~192.168.255.255

192.168并不是一个真正可对外使用的ip地址,而只是在内部可用的专有c类而已。。。事实上的确不能算一个真正的其他网络可以访问的c类可用地址 我的意思就是如此。


由 catameng 在 11-29-2002 17:25 发表:


再问一下

这样设置以后上网时要在浏览器或oicq里填写代理服务器地址吗?


由 solaris 在 11-29-2002 17:40 发表:


不用。NAT上网跟代理服务器不是一个概念


由 catame

Published At
Categories with 服务器类
Tagged with
comments powered by Disqus