文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» Linux & Advanced Application » 局域网拥有真实ip地址如何用linux做nat或路由?       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [求助] 局域网拥有真实ip地址如何用linux做nat或路由?  ( 查看:199  回复:2 )   
 
wizard888
新新人类  点击可查看详细



帖子 2
精华 0
无忧币 8
积分 6
阅读权限 20
注册日期 2007-6-5
最后登录 2008-6-6 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-7 10:45   标题:局域网拥有真实ip地址如何用linux做nat或路由?
上一帖 |
我单位有isp分配给的30个真实ip 60.195.1.x-60.195.1.1xx
外网ip:172.30.50.100
掩码:255.255.255.240
网关:172.30.50.90
内网网关:60.195.1.129
掩码:255.255.255.128
iptables如何设置才能使工作站的机器查询ip的时候显示的是60.195.1.x-60.195.1.1xx这30个ip中的某一个
而不是伪装成172.30.50.100的ip地址去共享上网?
请高手们说下,谢谢!!!



网络工程师到底该不该去考CCIE认证?
2007-12-7 10:451楼
[ 顶部 ]
 
8090311144
新新人类  点击可查看详细



中秋活动勋章  
帖子 77
精华 0
无忧币 93
积分 78
阅读权限 20
注册日期 2006-11-15
最后登录 2008-5-9 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-7 11:29 
有真实的ip话,不用做NAT直接对60.195.1.x-60.195.1.1xx网段进行路由即可,
外网ip:172.30.50.100是个私有保留地址吧



网络工程师到底该不该去考CCIE认证?
2007-12-7 11:292楼
[ 顶部 ]
 
wizard888
新新人类  点击可查看详细



帖子 2
精华 0
无忧币 8
积分 6
阅读权限 20
注册日期 2007-6-5
最后登录 2008-6-6 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-7 15:13 
外网ip:172.30.50.100是私有保留地址
那iptables里边只用写:echo 1 > /proc/sys/net/ipv4/ip_forward
和iptables -A FORWARD -s 60.195.1.0/24 -o eth0 -j ACCEPT
就可以了吗?
还能怎么写规则主要是安全性方面,请高手们赐教,谢谢



网络工程师到底该不该去考CCIE认证?
2007-12-7 15:133楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号