免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4408 | 回复: 15
打印 上一主题 下一主题

[网络管理] SNAT的问题!!! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-02-08 09:57 |只看该作者 |倒序浏览
奇怪的问题,我的外网接口是ETH2,接口ip是222.1.1.3 ,掩码是255.255.255.128我使用

iptables -t nat -A POSTROUTING -o eth2 -j MASQUERADE

命令做NAT就没有问题,但使用

iptables -t nat -A POSTROUTING -s 10.2.0.0/24 -o eth2 -j SNAT --to 222.1.1.2

就不能访问外网,为啥啊??

论坛徽章:
0
2 [报告]
发表于 2007-02-08 11:01 |只看该作者
iptables -t nat -A POSTROUTING -s 10.2.0.0/24 -j SNAT --to 222.1.1.2
试试这个!
确定客户机IP是10.2.0.1-10.2.0.254?

[ 本帖最后由 山东大葱 于 2007-2-8 11:08 编辑 ]

论坛徽章:
0
3 [报告]
发表于 2007-02-08 11:03 |只看该作者
我的外网接口是ETH2,接口ip是222.1.1.3   不是  222.1.1.2 !!!!


。。。。。。。。。LZ 你把出口ip写错了。。。。。

[ 本帖最后由 5iwww 于 2007-2-8 11:10 编辑 ]

论坛徽章:
0
4 [报告]
发表于 2007-02-08 11:09 |只看该作者
哈哈
我是复制你的帖子!
你看你帖子.
加群:6989891 讨论吧!

论坛徽章:
0
5 [报告]
发表于 2007-02-08 11:18 |只看该作者
不啊,上联路由器和我之间的接口地址是222.1.1.3/25 也就是说我有222.1.1.2-126都可以用。

我大概知道什么原因了,上联路由器可能没有学习到我的ARP信息,解决的方法也简单,就是需要在外网网卡上多绑定ip。

论坛徽章:
0
6 [报告]
发表于 2007-02-08 11:24 |只看该作者
对 和我说的一样 你把不存在的ip写上去 当然不能通了。。。。不是随便接根线 设一个ip就能使用ip pool的。。。。

论坛徽章:
0
7 [报告]
发表于 2007-02-08 11:52 |只看该作者
Linux下想要用IP Pool做多对多的NAT的时候,Pool里的IP必须要绑在外网口上的,
但这样有一个问题就是,每次NAT出去的地址不一定一样,这样的话用工行的网银就会有问题。

可选的做法是,划分子网,然后每个子网用一个外网IP

或者可以用BSD的PF 加上 source-hash

论坛徽章:
0
8 [报告]
发表于 2007-02-08 12:48 |只看该作者
如何在网卡上绑定多IP呢?

论坛徽章:
0
9 [报告]
发表于 2007-02-08 13:04 |只看该作者
ifconfig eth0:0
ifconfig eth0:1
ifconfig eth0:2
ifconfig eth0:3

.......
ifconfig eth0:N

至于N的范围是多少,没有具体研究过。

论坛徽章:
0
10 [报告]
发表于 2007-02-08 13:11 |只看该作者
原帖由 loulancn 于 2007-2-8 13:04 发表于 9楼  
ifconfig eth0:0
ifconfig eth0:1
ifconfig eth0:2
ifconfig eth0:3

.......
ifconfig eth0:N

至于N的范围是多少,没有具体研究过。


iptables -t nat -A POSTROUTING -s 10.2.0.0/24 -o eth0 -j SNAT --to ip pool 中的-o eth0 包括所有的 eth0:n  吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP