NAT

這個版面主要討論 debian 在 server 端的應用問題, server 種類繁多..舉凡 Web Server 、 File Server、 DHCP Server..等等。

版主: 阿信

NAT

文章gayt » 週五 5月 23, 2003 9:23 pm

想share boardband.....
但係不知道點解.........
set 完 iptables........
仍然不行.........
已經打左.............:

echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

是不是還要set什麼?
gayt
可愛的小學生
可愛的小學生
 
文章: 48
註冊時間: 週六 10月 12, 2002 11:07 pm
來自: 香港地下防空洞

re:NAT

文章阿信 » 週五 5月 23, 2003 9:30 pm

iptables -t nat -A POSTROUTING -o ppp0 -s [your network] -j MASQUERADE
頭像
阿信
版面大總管
版面大總管
 
文章: 4756
註冊時間: 週二 9月 03, 2002 11:58 pm
來自: 台灣 - 嘉義

re:NAT

文章huki » 週六 5月 24, 2003 10:39 am

iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.1.0/24 -j MASQUERADE

大部份的人都是這樣 :ooops:
Linux給我的感覺就是自由自在,沒有壓力
希望大家都能參與linux
變成linux世界的一份子
HuKi
頭像
huki
快樂的大學生
快樂的大學生
 
文章: 783
註冊時間: 週四 11月 28, 2002 7:27 am
來自: 家:中壢/公:桃園

re:NAT

文章gayt » 週一 5月 26, 2003 2:21 pm

還是不行呀....... :crying:
已經打了 iptables -t nat -A POSTROUTING -o -ppp0 -s 192.168.0.0/24 -j MASQUERADE..........
client 是用win98的........
gayt
可愛的小學生
可愛的小學生
 
文章: 48
註冊時間: 週六 10月 12, 2002 11:07 pm
來自: 香港地下防空洞

re:NAT

文章Tetralet » 週一 5月 26, 2003 2:54 pm

Client 端的 Default Gateway 必須指向這台 Linux。

請您試試看!
時間並不能治療我心中的疼痛
南方的春天說什麼也溫暖不了我冰冷的血

誦唱大復活咒文,今天的 Tetralet 又在唧唧喳喳了 重生!
Tetralet
俺是博士
俺是博士
 
文章: 3078
註冊時間: 週四 11月 28, 2002 3:02 pm

re:NAT

文章訪客 » 週一 5月 26, 2003 3:49 pm

我有指向呀............
因為我之前是用win2k share的...........
除左server os 轉左做linux之外.........
其他野都冇變過............
訪客
 

re:NAT

文章阿信 » 週一 5月 26, 2003 3:55 pm

你的kernel是哪一版呢?
頭像
阿信
版面大總管
版面大總管
 
文章: 4756
註冊時間: 週二 9月 03, 2002 11:58 pm
來自: 台灣 - 嘉義

re:NAT

文章gayt » 週一 5月 26, 2003 10:07 pm

印像中係2.4.20..........
gayt
可愛的小學生
可愛的小學生
 
文章: 48
註冊時間: 週六 10月 12, 2002 11:07 pm
來自: 香港地下防空洞

re:NAT

文章阿信 » 週一 5月 26, 2003 10:38 pm

client ip是多少呢?
頭像
阿信
版面大總管
版面大總管
 
文章: 4756
註冊時間: 週二 9月 03, 2002 11:58 pm
來自: 台灣 - 嘉義

re:NAT

文章gayt » 週一 5月 26, 2003 10:42 pm

client ip - 192.168.0.2
sever ip - 192.168.0.1
gayt
可愛的小學生
可愛的小學生
 
文章: 48
註冊時間: 週六 10月 12, 2002 11:07 pm
來自: 香港地下防空洞

re:NAT

文章Tetralet » 週一 5月 26, 2003 11:07 pm

用以下指令載入一些 iptables 所需模組,再試試看!

modprobe ip_tables
modprobe iptable_nat
modprobe iptable_filter
modprobe ipt_state
modprobe ipt_LOG
modprobe ipt_MASQUERADE
modprobe ipt_REJECT
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
時間並不能治療我心中的疼痛
南方的春天說什麼也溫暖不了我冰冷的血

誦唱大復活咒文,今天的 Tetralet 又在唧唧喳喳了 重生!
Tetralet
俺是博士
俺是博士
 
文章: 3078
註冊時間: 週四 11月 28, 2002 3:02 pm

re:NAT

文章阿信 » 週一 5月 26, 2003 11:34 pm

gayt 寫:client ip - 192.168.0.2
sever ip - 192.168.0.1


echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o -ppp0 -s 192.168.0.0/24 -j MASQUERADE

當你執行完第一個步驟之後,請確定一下ip_forward是否為1。

第二:確認一下client ip的default gw。
頭像
阿信
版面大總管
版面大總管
 
文章: 4756
註冊時間: 週二 9月 03, 2002 11:58 pm
來自: 台灣 - 嘉義

re:NAT

文章huki » 週二 5月 27, 2003 12:28 am

還有我想問
你的linux可以連的出去嗎?
你client的win有設定好嗎?
Linux給我的感覺就是自由自在,沒有壓力
希望大家都能參與linux
變成linux世界的一份子
HuKi
頭像
huki
快樂的大學生
快樂的大學生
 
文章: 783
註冊時間: 週四 11月 28, 2002 7:27 am
來自: 家:中壢/公:桃園

re:NAT

文章gayt » 週二 5月 27, 2003 12:27 pm

個兩句command, 我已經打了........
client 已set了 192.168.0.1 為default gateway......
還有dns 亦已set 了 gayt 192.168.0.1..........
但還是不行........
gayt
可愛的小學生
可愛的小學生
 
文章: 48
註冊時間: 週六 10月 12, 2002 11:07 pm
來自: 香港地下防空洞

re:NAT

文章Tetralet » 週二 5月 27, 2003 1:16 pm

一個一個 Debug 吧!

1. Client 可以 Ping 到自己嗎?
2. Client 可以 Ping 到 Server 嗎?
3. Client 的 Routing Table 為何?
4. Server 可以 Ping 到 168.95.1.1 嗎?
5. Client 可以 Ping 到 168.95.1.1 嗎?
6. Client 可以 Ping 到 www.hinet.net 嗎?
7. 打開 iptables 的 LOG 功能,看看有什麼錯誤訊息?


對了,會不會是 192.168.0.1 這個 IP 給別人用去了?
像我的 Hinet ADSL Modem 就佔去了 192.168.1.1 這個 IP。
時間並不能治療我心中的疼痛
南方的春天說什麼也溫暖不了我冰冷的血

誦唱大復活咒文,今天的 Tetralet 又在唧唧喳喳了 重生!
Tetralet
俺是博士
俺是博士
 
文章: 3078
註冊時間: 週四 11月 28, 2002 3:02 pm

下一頁

回到 debian server

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 1 位訪客

cron