免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3264 | 回复: 3
打印 上一主题 下一主题

Sorlaris10 双网卡两个网段,做NAT,请高手进解决问题!! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-04-08 12:53 |只看该作者 |倒序浏览
环境: Sun Fire V120 安装Solaris10 启用两个网卡\r\neri0 接 192.168.0.254 做内网NAT主机用\r\neri1 接 192.168.10.2  (公司外网,光纤接入后通过路由器,接到交换机上,网段192.168.10.x ,给内网用NAT主机是外网局域网中的一台机器)\r\n\r\n\r\n# cat /etc/hosts\r\n#\r\n# Internet host table\r\n#\r\n::1     localhost       \r\n127.0.0.1       localhost       \r\n192.168.0.254   firewall        loghost\r\n192.168.10.2    firewallout\r\n192.168.10.1    router\r\n\r\n# cat hostname.eri0\r\nfirewall\r\n\r\n# cat hostname.eri1\r\nfirewallout\r\n\r\n# cat defaultrouter\r\nrouter  192.168.10.1\r\n\r\n# cat resolv.conf\r\nnameserver      192.168.10.1\r\n\r\n\r\n# ifconfig -a\r\nlo0: flags=2001000849<UP,LOOPBACK,RUNNING,MULTICAST,IPv4,VIRTUAL> mtu 8232 index 1\r\n        inet 127.0.0.1 netmask ff000000 \r\neri0: flags=1100843<UP,BROADCAST,RUNNING,MULTICAST,ROUTER,IPv4> mtu 1500 index 2\r\n        inet 192.168.0.254 netmask ffffff00 broadcast 192.168.0.255\r\n        ether 0:3:ba:35:d1:6c \r\neri1: flags=1100843<UP,BROADCAST,RUNNING,MULTICAST,ROUTER,IPv4> mtu 1500 index 3\r\n        inet 192.168.10.2 netmask ffffff00 broadcast 192.168.10.255\r\n        ether 0:3:ba:35:d1:6d \r\n\r\n# netstat -rn\r\n \r\nRouting Table: IPv4\r\n  Destination           Gateway           Flags  Ref     Use     Interface \r\n-------------------- -------------------- ----- ----- ---------- --------- \r\ndefault              192.168.0.252        UG        1       1983           \r\ndefault              192.168.0.254        UG        1          0           \r\n192.168.0.0          192.168.0.254        U         1       1986 eri0      \r\n192.168.10.0         192.168.10.2         U         1          9 eri1      \r\n192.168.10.0         192.168.10.2         UG        1          0           \r\n224.0.0.0            192.168.0.254        U         1          0 eri0      \r\n127.0.0.1            127.0.0.1            UH        2        188 lo0   \r\n\r\n# routeadm\r\n                       配置   当前                 当前\r\n                        选项   配置                 系统状态\r\n---------------------------------------------------------------\r\n                  IPv4 路由   enabled              enabled\r\n                  Ipv6 路由   disabled             disabled\r\n                  IPv4 转发   enabled              enabled\r\n                  Ipv6 转发   disabled             disabled\r\n \r\n                   路由服务   \"route:default ripng:default\"\r\n \r\n路由守护进程:\r\n \r\n                      STATE   FMRI\r\n                   disabled   svc:/network/routing/legacy-routing:ipv4\r\n                   disabled   svc:/network/routing/legacy-routing:ipv6\r\n                   disabled   svc:/network/routing/ndp:default\r\n                   disabled   svc:/network/routing/rdisc:default\r\n                   disabled   svc:/network/routing/ripng:default\r\n                     online   svc:/network/routing/route:default\r\n\r\n\r\n现在的问题是:\r\n(1) 不能通过路由器 192.168.10.1 网段上网, 使用 nslookup 可解析域名\r\n# nslookup www.baidu.com\r\nServer:         192.168.10.1\r\nAddress:        192.168.10.1#53\r\n \r\nNon-authoritative answer:\r\nwww.baidu.com   canonical name = www.a.shifen.com.\r\nName:   www.a.shifen.com\r\nAddress: 202.108.22.5\r\nName:   www.a.shifen.com\r\nAddress: 202.108.22.43\r\n\r\n# ping www.baidu.com\r\nICMP Host Unreachable from gateway firewallout (192.168.10.2)\r\n for icmp from firewallout (192.168.10.2) to xd-22-43-a8.bta.net.cn (202.108.22.43)\r\nICMP Host Unreachable from gateway firewallout (192.168.10.2)\r\n for icmp from firewallout (192.168.10.2) to xd-22-43-a8.bta.net.cn (202.108.22.43)\r\nICMP Host Unreachable from gateway firewallout (192.168.10.2)\r\n for icmp from firewallout (192.168.10.2) to xd-22-43-a8.bta.net.cn (202.108.22.43)\r\nICMP Host Unreachable from gateway firewallout (192.168.10.2)\r\n for icmp from firewallout (192.168.10.2) to xd-22-43-a8.bta.net.cn (202.108.22.43)\r\nICMP Host Unreachable from gateway firewallout (192.168.10.2)\r\n for icmp from firewallout (192.168.10.2) to xd-22-43-a8.bta.net.cn (202.108.22.43)\r\nICMP Host Unreachable from gateway firewallout (192.168.10.2)\r\n for icmp from firewallout (192.168.10.2) to xd-22-43-a8.bta.net.cn (202.108.22.43)\r\nICMP Host Unreachable from gateway firewallout (192.168.10.2)\r\n for icmp from firewallout (192.168.10.2) to xd-22-43-a8.bta.net.cn (202.108.22.43)\r\nICMP Host Unreachable from gateway firewallout (192.168.10.2)\r\n for icmp from firewallout (192.168.10.2) to xd-22-43-a8.bta.net.cn (202.108.22.43)\r\nICMP Host Unreachable from gateway firewallout (192.168.10.2)\r\n for icmp from firewallout (192.168.10.2) to xd-22-43-a8.bta.net.cn (202.108.22.43)\r\nno answer from www.baidu.com\r\n\r\n\r\n\r\n\r\n(2) 如何设置 NAT 使内网(192.168.0.X) 的客户端能上网?\r\n\r\n\r\n请高手协助解决,不胜感激.

论坛徽章:
0
2 [报告]
发表于 2009-04-08 15:44 |只看该作者
192.168.0.X   default GW,DNS配置

论坛徽章:
0
3 [报告]
发表于 2009-04-08 22:24 |只看该作者
ping 的问题,自己已经解决,设置默认路由即可,\r\n\r\n# route add default 192.168.10.1

论坛徽章:
7
荣誉会员
日期:2011-11-23 16:44:17水瓶座
日期:2013-08-28 21:20:16丑牛
日期:2013-10-02 21:01:462015年迎新春徽章
日期:2015-03-04 09:54:45操作系统版块每日发帖之星
日期:2016-06-05 06:20:0015-16赛季CBA联赛之吉林
日期:2016-06-20 08:24:0515-16赛季CBA联赛之四川
日期:2016-08-18 15:02:02
4 [报告]
发表于 2009-04-08 23:32 |只看该作者
NAT,我之前是用ipfilter来完成的,solaris 10现在已经默认集成了ipfilter
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP