操作系统FEDORA9,单网卡接交换机,提供定义的IP可以访问外网服务,进行NAT转换。定义之外的IP即使使用NAT主机为网关也不能访问外网。
方法:
1、安装完FEDORA9之后,设置网卡为自动获得IP地址和域信息,一般网卡设备为eth0。
2、在/etc/rc.d/rc.local中添加如下内容:
echo 1 > /proc/sys/net/ipv4/ip_forward //允许IP转发
ifconfig eth0:0 192.168.0.1 netmask 255.255.255.0 up //在网卡eth0 上帮定上网网段IP地址
iptables -t nat -F //清理iptables的nat规则
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.2 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.3 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.4 -j MASQUERADE //以上为三条转发规则,允许定义的三个IP通过NAT主机的eth0进行转发。
3、在客户机中设置ip(NAT访问列表中定义的IP),并将网关设置为192.168.0.1,在NAT转发主机中使用nslookup查看获得的域服务器地址并将该地址填入客户机的首选域服务器中,此时客户机就可以上网了。
当然还可以添加更仔细的访问规则。这些大家可以查iptables的手册。
阅读(1760) | 评论(0) | 转发(0) |