· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [访谈] 网银安全系列访谈之:惊心动魄网银故事
· [热点专题] 网银安全系列 3G上网卡巡礼
· [订阅IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 跨站脚本十二问 四步防范Conficker
· [热点] Windows 7 RC版公开下载 憾缺中文版

RHLE5操作系统下IPtables做NAT简单做法

发布时间:2008.04.16 06:29     来源:赛迪网    作者:sixth

实现:Linux主机做路由,为子网实现共享上网。2个IP,一个公网IP(22.33.44.55),一个内外网关(192.168.0.254)。

首先打开路由转发,并且为了保证开机重启后生效。如下操作:

1:修改/etc/sycctl.conf,打开路由转发。

[root@kook ~]# vi /etc/sysctl.conf

net.ipv4.ip_forward = 1

2:立即生效

[root@kook ~]# sysctl -p

net.ipv4.ip_forward = 1

net.ipv4.conf.default.rp_filter = 1

net.ipv4.conf.default.accept_source_route = 0

kernel.sysrq = 0

kernel.core_uses_pid = 1

net.ipv4.tcp_syncookies = 1

kernel.msgmnb = 65536

kernel.msgmax = 65536

kernel.shmmax = 4294967295

kernel.shmall = 268435456

添加iptables的NAT,同样保证开机路由生效。

1:添加iptable的NAT

[root@kook ~]# iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o eth0 -j MASQUERADE

2:修改默认iptables,保障重启开机后仍然生效。

[root@kook ~]# iptables-save > /etc/sysconfig/iptables

3:让iptables开机启动

[root@kook ~]# chkconfig iptables on

[root@kook ~]# chkconfig --list iptables

iptables 0:off 1:off 2:on 3:on 4:on 5:on 6:off

在子网下测试,是否可以上网。完成。

(责任编辑:云子)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Linux操作系统下NTP服务的配置注意事项 (04-15) · 在Linux操作系统下如何删除不安全telnet (04-15)
· OpenSSH实现Windows和Linux文件安全传输 (04-15) · 新手学堂:将Linux加入Windows域的方法 (04-15)
· 关于Linux操作系统DNS包卸载和安装方法 (04-15) · 戴尔Linux计划成功 将继续扩大产品种类 (04-15)
· 实例讲解:安装Linux drcom 上网客户端 (04-15) · Linux系统上从源代码安装软件的一般步骤 (04-15)
· 红帽Redhat面临挑战 出路竟是Linux桌面 (04-15) · 新闻动态:Unix遇威胁Linux市场成倍增长 (04-15)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..