免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3305 | 回复: 6
打印 上一主题 下一主题

[网络管理] centos 做路由,使用ADSL拨号,配置好了局域网内的机器就是不能上网,救命 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-01-17 10:42 |只看该作者 |倒序浏览
eth0外网)IP地址是:192.168.0.1  255.255.255.0;
eth1内网)IP地址是:172.168.0.1   255.255.0.0  :

iptables这样的设置的
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -A FORWARD -s 172.168.0.0/24 -j ACCEPT
echo  1  > /proc/sys/net/ipv4/ip_forward
内部的机器都能ping到192.168.0.1,但是就是不能出去,是不是那错了?使用的ADSL拨号上网的,
大侠们帮帮我.
ADSL已经拨号成功了

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
2 [报告]
发表于 2010-01-17 14:05 |只看该作者

回复 #1 123498296 的帖子

试试把内网机器ip端改为192.168.1.x看看
172.168是公网ip段.

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
3 [报告]
发表于 2010-01-17 14:10 |只看该作者
另外:
iptables -L -nv
iptables -t nat -L -nv
检查下规则

论坛徽章:
18
巳蛇
日期:2014-12-03 08:27:5115-16赛季CBA联赛之吉林
日期:2016-04-18 15:24:24qiaoba
日期:2016-06-17 17:41:1615-16赛季CBA联赛之八一
日期:2016-06-20 15:13:1415-16赛季CBA联赛之广夏
日期:2016-06-29 10:38:28极客徽章
日期:2016-12-07 14:03:4015-16赛季CBA联赛之吉林
日期:2017-03-06 13:47:55
4 [报告]
发表于 2010-01-17 18:52 |只看该作者
172.168.0.1   255.255.0.0
172.168.0.0/24
这不是一个网段啊,而且这个ip也有问题

ifconfig里ppp0有ip地址没

论坛徽章:
0
5 [报告]
发表于 2010-01-18 14:09 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
6 [报告]
发表于 2010-01-24 15:04 |只看该作者
你要配置局域网内能上网,你就过滤表中的几个方向都不要加东西,都默认接受,然后确认没有问题的时候你再加过滤啊,不然一堆问题叠加在一起,你怎么分析呢?你知道是你的NAT没配置好,还是你配置好了,被过滤了呢?就你写的那三条,第二条是过滤的,你只允许内网的机器访问外网了,那外网返回的信息你有没有让他通过呢?
建议先这样,
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
echo  1  > /proc/sys/net/ipv4/ip_forward
确认局域网内上网都没有问题之后,再添加过滤包的规则。

论坛徽章:
0
7 [报告]
发表于 2010-01-26 17:18 |只看该作者
规范来讲b类私网地址是172.16.0.1--172.31.255.254
不是172.168... 那是属于美国的外部ip,虽然你可以ping通

另外,内网客户机dns是否获取,没有的话也不能上网吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP