免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1292 | 回复: 5
打印 上一主题 下一主题

使用iptables上网出现的问题? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-11-21 14:47 |只看该作者 |倒序浏览
环境:
1)操作系统:RedHat Linux9
2)网络环境:双网卡,eth0连接内网,eth1连接外网(固定IP)
3)配置iptables,进行转发

iptables配置列表:
>>>>>>
#Enable ip forward
echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/modprobe iptables_filter
/sbin/modprobe ip_tables
/sbin/modprobe iptable_nat
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp

#Clear Rules
/sbin/iptables -F INPUT
/sbin/iptables -F FORWARD
/sbin/iptables -F OUTPUT
/sbin/iptables -F POSTROUTING -t nat
/sbin/iptables -F PREROUTING -t nat

#Add Rules
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -A POSTROUTING -t nat -s 192.168.0.0/24 -o eth1 -j DNAT

现在的问题是:
1)访问网页不定期出现,“无法访问到网页”的故障,但是经过刷新后,可以正常显示。
2)下载速度,不如1M的ADSL。我可是光纤2M接入呀。

请问高手,我该如何排查故障或者优化?

谢谢!!!!!!!!!!!!

论坛徽章:
0
2 [报告]
发表于 2005-11-21 15:58 |只看该作者
/sbin/iptables -A POSTROUTING -t nat -s 192.168.0.0/24 -o eth1 -j DNAT

==>

/sbin/iptables -A POSTROUTING -t nat -s 192.168.0.0/24 -o eth1 -j MASQUERADE

论坛徽章:
0
3 [报告]
发表于 2005-11-24 21:07 |只看该作者
固定ip,还是推荐使用dnat一些,不过记得在dnat后面写上你的外网ip地址才是...

另,有针对地将对网关机本身的服务访问包禁止一些(内外2方面的,不是转发包,是访问包(53,67,135,137,138,139,445,990,1434,以及无用的udp高段)都给关闭,效率会提升不少的哟.

我这里100m的光纤接入都使用的是iptables,它是很强的,用好它...

论坛徽章:
0
4 [报告]
发表于 2005-11-25 19:33 |只看该作者

回复

原帖由 love4life 于 2005-11-21 14:47 发表
/sbin/iptables -A POSTROUTING -t nat -s 192.168.0.0/24 -o eth1 -j DNAT

小声的说
应该是iptables -A POSTROUTING -t nat -s 192.168.0.0/24 -o eth1 -j SNAT --to-source      eth1-ip吧!?

为什么直接DNAT也可以?

论坛徽章:
0
5 [报告]
发表于 2005-11-25 23:40 |只看该作者
对了,是该SNAT 我也没留意就直接回了帖。
该用
/sbin/iptables -t nat -A POSTROUTING -s 源段 -d ! 源段 -o $ethout -j SNAT --to 外网口ip

这样

论坛徽章:
0
6 [报告]
发表于 2005-11-26 00:06 |只看该作者
原帖由 skylove 于 2005-11-25 23:40 发表
对了,是该SNAT 我也没留意就直接回了帖。
该用
/sbin/iptables -t nat -A POSTROUTING -s 源段 -d ! 源段 -o $ethout -j SNAT --to 外网口ip

这样


大哥你的照片好cool!:em11:
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP