Chinaunix首页 | 论坛 | 博客
  • 博客访问: 570834
  • 博文数量: 155
  • 博客积分: 7055
  • 博客等级: 少将
  • 技术积分: 1700
  • 用 户 组: 普通用户
  • 注册时间: 2004-11-22 11:40
文章分类

全部博文(155)

文章存档

2016年(1)

2011年(2)

2010年(1)

2009年(2)

2008年(9)

2007年(39)

2006年(58)

2005年(38)

2004年(5)

我的朋友

分类: LINUX

2005-11-24 16:24:22


送了一块新板子给网管,做公司网关,测了2天,退回来了,说:你这个不稳定。
求人不如靠已。自己来吧。

公司局域网是192.168.123.0/24网段。我的PC(win 2k)是192.168.123.202, vmware(linux 9.0)是192.168.123.212。
板子是mips32核心,6网口(2+4个为交换口),以下称为板A

自己利用现有的条件来搭个小环境,当然这测试是很轻量级的:
(没有明确目的,只是让它在环境里跑一跑,发现一些问题,硬件的或软件的,以做改进)

将板A的IP设为我PC的IP,更改我PC为更一网段IP,:
即我的IP为192.168.1.202和192.168.1.212,板A/eth0/ip/192.168.123.202, eth2/ip/192.168.1.254
交网线连接PC与板A的eth2,公司网线接板A的eth0

然后为板A设置SNAT的IP伪装,我的PC通过它来访问局域网及internet
另外再设置一些IP伪装,局域网的机器用来访问我的2k的共享服务,及linux提供的telnet, ssh, nfs等服务

以下是配置脚本:
ifconfig eth0 192.168.123.202 netmask 255.255.255.0
ifconfig eth2 192.168.1.254 netmask 255.255.255.0
route add default gw 192.168.123.254

iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o eth0 -j SNAT --to-source 192.168.123.202
iptables -t nat -A PREROUTING -i eth0 -p tcp -d 192.168.123.202 --dport 22 -j DNAT --to-destination 192.168.1.212:22
iptables -t nat -A PREROUTING -i eth0 -p tcp -d 192.168.123.202 --dport 23 -j DNAT --to-destination 192.168.1.212:23
iptables -t nat -A PREROUTING -i eth0 -p tcp -d 192.168.123.202 --dport 139 -j DNAT --to-destination 192.168.1.202:139


阅读(890) | 评论(2) | 转发(0) |
给主人留下些什么吧!~~