[問題] 要用 route 還是 iptables

Debian 有很多實用的工具如: apt 系列 、 update- 系列,但是我們卻常常忽略了!這個版就是要大家一起來分享您在使用 debian 特殊指令的經驗!請大家共襄盛舉囉!注意不要在此提問問題喔!

[問題] 要用 route 還是 iptables

文章kenshinn » 週三 2月 04, 2009 11:23 am

請大家教一下指令該怎麼下?

我有兩台電腦,兩台都是 linux,都在 nat 內

A: 10.82.1.1 可直接對外連線
B: 10.82.2.1 受限制連線

希望 A 可以幫 B 轉送封包

例如 B 不能直接連 www.google.com (66.249.89.147)
但 A 可以
A,B 該如何設定呢?
my blog: http://www.wretch.cc/blog/kenshinn
operation system : Ubuntu 5.10 GNU/linux
window manager : XFCE4 + ROX
kenshinn
可愛的小學生
可愛的小學生
 
文章: 11
註冊時間: 週三 10月 05, 2005 6:42 pm

文章訪客 » 週三 2月 04, 2009 4:52 pm

假設 A 以 eth0 直接對外連線,最簡單的作法是在 A 執行

echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

又假設 B 以 eth0 對 A 連線,B 執行
route add default gw 10.82.1.1 eth0
訪客
 

文章mason » 週三 2月 04, 2009 5:54 pm

只准許 B 能透過A連外的話,
訪客兄的 iptables 要加上限制:
-s 10.82.2.1/32
skype:dantemason
http://blog.sikazozo.org
頭像
mason
快樂的大學生
快樂的大學生
 
文章: 547
註冊時間: 週二 9月 10, 2002 3:40 pm
來自: SIDE 3


回到 debian command

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 1 位訪客