免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2436 | 回复: 11
打印 上一主题 下一主题

[网络管理] red hat AS 4 做路由 (LINUX 菜鸟 望高手指点) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-04-14 09:59 |只看该作者 |倒序浏览
Red hat Enterprise Linux AS releasw 4 (Nahant)
Kernel 2.6.9-5.EL on an i686
做400台机器的路由 在网上找了些 资料 希望高手 指点

有2个子网  172.16.2.0    172.16.3.0
共网IP  211.142.95.18
内网网关 172.16.2.1        内网掩码 255.255.254.0
外网网关 211.142.95.17  外网掩码 255.255.255.252

etc/sysctl.conf      把net.ipv4.ip_forward = 0 改成 net.ipv4.ip_forward = 1

/etc/rc.d/rc.local   加入

#!/bin/sh
/sbin/modprobe ip_tables
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_conntrack_ftp
/sbin/iptables -F
/sbin/iptables -F -t nat
/sbin/iptables -X
/sbin/iptables -Z

/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -P OUTPUT ACCEPT

echo "1">; /proc/sys/net/ipv4/ip_forward
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
/sbin/iptables -A FORWARD -s 0/0 -d 0/0 -j ACCEPT

iptables -t nat -A PREROUTING -d 211.142.95.18 -p tcp -m tcp --dport 80 -j DNAT --to -destination 172.16.2.242:80
iptables -t nat -A PREROUTING -d 211.142.95.18 -p tcp -m tcp --dport 21 -j DNAT --to -destination 172.16.2.242:21
iptables -t nat -A POSTROUTING -d 172.16.2.242 -p tcp --dport 80 -j SNAT --to 172.16.2.1
iptables -t nat -A POSTROUTING -d 172.16.2.242 -p tcp --dport 21 -j SNAT --to 172.16.2.1


/sbin/ifconfig eth1:1 172.16.2.1 netmask 255.255.254.0
/sbin/ifconfig eth1:2 172.16.3.1 netmask 255.255.254.0

/sbin/iptables -A FORWARD -s 0/0 -j ACCEPT
/sbin/iptables -A FORWARD -d 0/0 -j ACCEPT
/sbin/iptables -A FORWARD -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT


DEVICE=eth0
BOOTPROTO=static
BROADCAST=211.142.95.17
IPADDR=211.142.95.18                 外网IP
NETMASK=255.255.255.252              外网掩码
NETWORK=211.142.95.0
ONBOOT=yes

DEVICE=eth1
BOOTPROTO=static
BROADCAST=172.16.2.255
IPADDR=172.16.2.1                   内网网关
NETMASK=255.255.254.0               内网掩码
NETWORK=172.16.2.0
ONBOOT=yes

论坛徽章:
0
2 [报告]
发表于 2005-04-14 10:11 |只看该作者

red hat AS 4 做路由 (LINUX 菜鸟 望高手指点)

自己顶!!!

论坛徽章:
0
3 [报告]
发表于 2005-04-14 10:48 |只看该作者

red hat AS 4 做路由 (LINUX 菜鸟 望高手指点)

555555555555没人指点...

论坛徽章:
0
4 [报告]
发表于 2005-04-14 10:59 |只看该作者

red hat AS 4 做路由 (LINUX 菜鸟 望高手指点)

proxy /ruter?

论坛徽章:
0
5 [报告]
发表于 2005-04-14 11:36 |只看该作者

red hat AS 4 做路由 (LINUX 菜鸟 望高手指点)

上面的全部去掉
下面几句放到/etc/rc.d/rc.local末尾
echo "1" >; /proc/sys/net/ipv4/ip_forward
ifconfig ech0 211.142.95.18
route delete default >;/dev/null 2>;&1
route add default gw 211.142.95.17
iptables -t nat -o eth0 -j MASQUERADE

论坛徽章:
0
6 [报告]
发表于 2005-04-14 11:53 |只看该作者

red hat AS 4 做路由 (LINUX 菜鸟 望高手指点)

多谢5楼的大哥.
我想加上端口映射 该怎么写呢?

论坛徽章:
0
7 [报告]
发表于 2005-04-14 12:22 |只看该作者

red hat AS 4 做路由 (LINUX 菜鸟 望高手指点)

不要用AS4做路由

论坛徽章:
0
8 [报告]
发表于 2005-04-14 13:14 |只看该作者

red hat AS 4 做路由 (LINUX 菜鸟 望高手指点)

不用AS4  那用 RED HAT 9.0 ??

论坛徽章:
0
9 [报告]
发表于 2005-04-14 13:15 |只看该作者

red hat AS 4 做路由 (LINUX 菜鸟 望高手指点)

[quote]原帖由 "platinum"]不要用AS4做路由[/quote 发表:


why?????????????????????????????????!!!

论坛徽章:
0
10 [报告]
发表于 2005-04-14 13:21 |只看该作者

red hat AS 4 做路由 (LINUX 菜鸟 望高手指点)

 新出的东西 怕出毛病吧??
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP