iptables 实现NAT功能(利用iptables实现局域网共享上网)

 

 

内网:eth0 192.168.1.102

外网:eth1

ADsL ppp0

配置内核:

Networking   --->       
                Networking options  
--->  
                         [
* ] Network packet filtering framework (Netfilter)   --->  
                                          [
* ]   Network packet filtering debugging                                                    
                                                         Core Netfilter Configuration  
--->  (根据自己的需求选择相应的模块,如果不清楚,可以全部选上)                                                   
                             IP: Netfilter Configuration  
--->  (根据自己的需求选择相应的模块,如果不清楚,可以全部选上)

 

安装iptables

# emerge -pv iptables

配置 /etc/sysctl.conf 在最下面增加

net.ipv4.ip_forward = 1

增加iptable规则:

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE


iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o ppp0 -j MASQUERADE

解决msn不能登陆的问题,增加以下规则:

iptables -A FORWARD -o ppp0 -p tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:1536 -j TCPMSS --clamp-mss-to-pmtu

其他机器只要把网关设置为 192.168.1.102 就可以上网了

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值