免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1913 | 回复: 9
打印 上一主题 下一主题

[已解決]iptables轉發實驗問題 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-04-17 21:16 |只看该作者 |倒序浏览
本帖最后由 Redecor 于 2011-04-18 15:39 编辑

情況是這樣的,本機有一張有線網卡,連接貓,ADSL撥號上網;還有一張無線網卡,使用hostapd為其他電腦提供AP服務

無線網卡的IP設置為192.168.2.1 netmask 255.255.255.0,client電腦都指定IP為192.168.2.0/24,現在主機和client電腦都能互相PING通。

然后,我在iptables進行如下設置:
sudo iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o ppp0 -j MASQUERADE
sudo iptables -A FORWARD -s 192.168.2.0/24 -o ppp0 -j ACCEPT
sudo iptables -A FORWARD -d 192.168.2.0/24 -m conntrack --ctstate ESTABLISHED,RELATED -i ppp0 -j ACCEPT

為什么client電腦不能上網呢?

论坛徽章:
0
2 [报告]
发表于 2011-04-18 00:03 |只看该作者
看的多啊,就是沒人回答啊。。。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
3 [报告]
发表于 2011-04-18 07:43 |只看该作者
ip转发开启了没有?

论坛徽章:
0
4 [报告]
发表于 2011-04-18 10:13 |只看该作者
打開了的,之前我就
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT

论坛徽章:
0
5 [报告]
发表于 2011-04-18 10:17 |只看该作者
回复 4# Redecor


    系统内核  的 IP 转发  echo 1 > /proc/sys/net/ipv4/ip_forward

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
6 [报告]
发表于 2011-04-18 10:42 |只看该作者
回复 4# Redecor


     
echo 1 > /proc/sys/net/ipv4/ip_forward

      开启内核ip转发,不是你列出的规则

论坛徽章:
0
7 [报告]
发表于 2011-04-18 11:16 |只看该作者
iptables -A FORWARD -d 192.168.2.0/24 -m conntrack --ctstate ESTABLISHED,RELATED -i ppp0 -j ACCEPT
这句的意思是NAT的对照表允许在进行的链接和子链接通过?
··求高人指点
应该是没有开启转发

论坛徽章:
0
8 [报告]
发表于 2011-04-18 11:17 |只看该作者
回复 4# Redecor

你默认都通过了··你的规则还有意义吗?

论坛徽章:
0
9 [报告]
发表于 2011-04-18 14:04 |只看该作者
這個,樓上的兄弟,我就是不太明白這個,所以來問問...

论坛徽章:
0
10 [报告]
发表于 2011-04-18 15:42 |只看该作者
謝謝樓上的各位兄弟,確實是因為沒開啟內核轉發的問題。

剛開始的時候我使用的是2.6.32-5的內核,默認是開啟了內核轉發的,後來我upgrade內核到2.6.38-2以後沒有去檢查這個。。。犯了低級錯誤
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP