免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3335 | 回复: 3
打印 上一主题 下一主题

[网络管理] 一对一静态nat问题。(急) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-02-02 00:54 |只看该作者 |倒序浏览
5可用积分
我申请了电信的222.60.59.16/28一段ip地址,电信端地址为222.60.59.17
使用FC5做防火墙,三个网卡,eth0接公网,eth1接dmz,eth2接内网.
我用iptables -t nat -I PREROUTING -d 222.60.59.19 -j DNAT --to 10.100.1.1将从外网访问nat到dmz(其他地址分别有别的用途).
默认规则全部ACCEPT.
做好了之后,刚开始可以从外网访问到10.100.1.1,但是过了几个小时后就不行了.
我用tcpdump 查看外网接口,不断有从222.60.59.17过来的arp请求,询问222.60.59.19的mac地址.

请各位高手帮我分析分析问题所在,是我的linux设置问题,还是电信问题!不甚感激!

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2008-02-02 08:30 |只看该作者
222.60.59.19

这个地址你配给谁了。

论坛徽章:
0
3 [报告]
发表于 2008-02-02 10:01 |只看该作者
试试把那一段公网地址都分配给外网卡看看(假设外网卡是eth0)
比如
ip addr add eth0 222.60.59.18/28
ip addr add eth0 222.60.59.19/28
....
ip addr add eth0 222.60.59.31/28

或者
for ip in `seq 18 31`;do ip addr add eth0 222.60.59.$ip/28;done
这样也可以把所有的IP绑定到外网卡上。


还有,你得清楚ISP(电信)是否允许你这么做NAT(可以打电话询问)

因为,正常情况下,网关不会不断地发送arp请求以获取某个IP的对应的MAC的。

[ 本帖最后由 springwind426 于 2008-2-2 10:04 编辑 ]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2008-02-02 10:07 |只看该作者
因为,正常情况下,网关不会不断地发送arp请求以获取某个IP的对应的MAC的

这个arp请求是在需要通讯,并且本地的ARP表中没有对应的MAC的时候才发。如果网关不断的发,说明要么有频繁的通讯需求,要么可能病毒了。
建议LZ抓包看看ARP的源MAC是不是网关的,还有请求的是那个IP的MAC。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP