免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2617 | 回复: 6
打印 上一主题 下一主题

Red Flag Server 4.1作为上网服务器时应当怎么配置? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-06-18 17:30 |只看该作者 |倒序浏览
菜鸟求救!!!!!!!!!!!!

现在我有一台安装了Red Flag Server 4.1的电脑,2块网卡,一块ip为211.141.174.15(网通给的IP),另一块IP为192.168.0.1,作为192.168.0.X局域网的服务器,带动整个内网上internet。
在MS windows下很简单,internet连接共享就可以了
在Red Flag Server 4.1里面我应该对网络配置怎样配置才能起到这样的效果呢?

论坛徽章:
0
2 [报告]
发表于 2007-06-18 17:55 |只看该作者
我在基本网络设置里面,分别对应两个网卡配好了两个IP

但是选中“高级网关配置”页中的“允许启用 IP 转发功能”点应用或者确定后,对号就神奇地消失了

还有,高级网关设置具体怎么添加还请高手指点

论坛徽章:
0
3 [报告]
发表于 2007-06-20 11:48 |只看该作者
最好不要在图形界面下配置,打开转发功能,然后配置IPTABLES就可以了

论坛徽章:
0
4 [报告]
发表于 2007-06-22 10:15 |只看该作者
汗,请对这种程度的菜鸟讲清楚一些
在字符界面下用什么命令打开转发,具体怎么怎样配置IPTABLES?

论坛徽章:
0
5 [报告]
发表于 2007-06-22 10:18 |只看该作者
楼主请在论坛里搜索一些iptables的文章看看。

论坛徽章:
0
6 [报告]
发表于 2007-06-22 15:12 |只看该作者
搜了,也看了,完全地看不懂……那些好像不是给我这种程度的初学者看的

论坛徽章:
0
7 [报告]
发表于 2007-07-09 15:26 |只看该作者

如下设置应该可以满足要求吧!

eth0为外网,
eth1为内网。
用命令vim /etc/rc.local编辑/etc/rc.local,加入如下内容:

for i in INPUT FORWARD OUTPUT;do
    /sbin/iptables -P $i ACCEPT
    done
    for i in filter nat mangle;do
        /sbin/iptables -t $i -F
            /sbin/iptables -t $i -X
            done

            echo 1 > /proc/sys/net/ipv4/ip_forward
            echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
            echo 1 > /proc/sys/net/ipv4/tcp_syncookies
            echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses

            /sbin/modprobe ip_nat_ftp
            /sbin/modprobe ip_tables
            /sbin/modprobe iptable_filter
            /sbin/modprobe iptable_nat
            /sbin/modprobe ipt_limit
            /sbin/modprobe ipt_state
            /sbin/modprobe ip_conntrack
            /sbin/modprobe ip_conntrack_ftp
            /sbin/modprobe ip_nat_ftp
            
            /sbin/iptables -A OUTPUT -o lo -j ACCEPT
            /sbin/iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
            /sbin/iptables -A OUTPUT -p tcp --dport 21 -j ACCEPT
            /sbin/iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT
            /sbin/iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
            /sbin/iptables -P OUTPUT DROP

            /sbin/iptables -A INPUT -i lo -j ACCEPT
            /sbin/iptables -A INPUT -p tcp --dport 21 -j ACCEPT
            /sbin/iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
            /sbin/iptables -P INPUT DROP

           /sbin/iptables -A POSTROUTING -t nat -s 192.168.0.0/24 -o eth0 -j MASQUERADE

[ 本帖最后由 中华行者 于 2007-7-9 15:34 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP