免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1030 | 回复: 9
打印 上一主题 下一主题

SOS: 问一个关于IPTABLES的愚蠢问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-01-13 14:46 |只看该作者 |倒序浏览
一台双网卡的LINUX机器做网关, 联接2个子网(都是私有子网). 如果在该机器上配置好了路由,是否就具有路由功能? 还是一定要启用IPTABLES才能具有路由功能, 放火墙的包过滤不必考虑.

请高手赐教,谢谢.

论坛徽章:
0
2 [报告]
发表于 2005-01-13 14:52 |只看该作者

SOS: 问一个关于IPTABLES的愚蠢问题

不用

论坛徽章:
0
3 [报告]
发表于 2005-01-13 16:43 |只看该作者

SOS: 问一个关于IPTABLES的愚蠢问题

“如果在该机器上配置好了路由,是否就具有路由功能?”
这个逻辑问题的答案是肯定的,但这是你要表达的意思吗? 提问是需要技巧的

论坛徽章:
0
4 [报告]
发表于 2005-01-13 17:17 |只看该作者

SOS: 问一个关于IPTABLES的愚蠢问题

iptables的作用是对数据包进行过滤,和是否具备路由功能无关。
实现路由功能不仅仅要把路由配置好,还要记得把转发打开。
echo 1 >; /proc/sys/net/ipv4/ip_forward

论坛徽章:
0
5 [报告]
发表于 2005-01-13 17:19 |只看该作者

SOS: 问一个关于IPTABLES的愚蠢问题

问题可能描述的不太清除.
我是指如果网关机器配置好了静态路由,但没有启用IPTABLES,是否能够路由数据包.

论坛徽章:
0
6 [报告]
发表于 2005-01-13 17:31 |只看该作者

SOS: 问一个关于IPTABLES的愚蠢问题

原帖由 "beechi" 发表:
问题可能描述的不太清除.
我是指如果网关机器配置好了静态路由,但没有启用IPTABLES,是否能够路由数据包.


配置好了静态路由如何理解呢?举个例子

论坛徽章:
0
7 [报告]
发表于 2005-01-13 19:23 |只看该作者

SOS: 问一个关于IPTABLES的愚蠢问题

把往两个方向的路由都配置好了,然后再echo '1'>;/proc/sys/net/ipv4/ip_forward一下就可以了。不需要iptables。

论坛徽章:
0
8 [报告]
发表于 2005-01-13 19:30 |只看该作者

SOS: 问一个关于IPTABLES的愚蠢问题

linux里的路由是什么东西呢?

论坛徽章:
0
9 [报告]
发表于 2005-01-14 10:01 |只看该作者

SOS: 问一个关于IPTABLES的愚蠢问题

谢谢各位, 我是没有把包转发开关打开, 所以碰到问题了.

在启动脚本里 echo '1' >; /proc/sys/net/ipv4/ip_forward 或者
将/etc/sysctl.conf里面配置为 net.ipv4.ip_forward = 1 .


另外请教一个问题:
Windows Client(2000 Professional) 需要logon到防火墙隔开的Windows 2000 Server PDC遇到很大问题.
1.WINDOWS CLIENT 加入到WINDOWS DOMAIN里, 也就是CLINET LOGON问题.
2. WINDOWS CLINET要访问WINDOWS DOMAIN(也是FIREWALL隔开的)里的文件和打印资源, 问题也是一样的.

我在IPTABLES上开方了137,138,139,445等端口,还是无法实现WINDOWS 环境下的网络特性: 如 LOGON, NEIGHBOUR BROWSE/FIND, FILE/PRINT SHARE等.
只能用IP地址来访问, 无法用NetBIOS名字来访问.

原因我猜测是因为我在IPTABLES上做了NAT (MASQUERADE)造成, 听说NBT包经过MASQUERADE后有些包头信息(不是地址信息)变化了, WINDOWS DOMAIN MASTER BROWSER, MASTER BROWSER的选举无法进行.

我在网上GOOGLE了很多资料,没有很权威的解释和办法,CISCO有个文档很系统,但不详悉.有的文章说NETFILTER目前无法支持NBT NATED这个功能.

这个WINDOWS 环境下的ROUTER/FIREWALL问题我想好多兄弟应该碰到过,能否指点一二?


谢谢了.

论坛徽章:
0
10 [报告]
发表于 2005-01-14 10:15 |只看该作者

SOS: 问一个关于IPTABLES的愚蠢问题

原帖由 "beechi" 发表:
谢谢各位, 我是没有把包转发开关打开, 所以碰到问题了.

在启动脚本里 echo '1' >; /proc/sys/net/ipv4/ip_forward 或者
将/etc/sysctl.conf里面配置为 net.ipv4.ip_forward = 1 .


另外请教一个问题:
Win..........


不要用-j MASQUERADE,用-j SNAT --to x.x.x.x试一下
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP