ipchains网卡设置菜鸟必读
日期:2007年4月7日 作者: 查看:[大字体 中字体 小字体]-
ipchains的规则已经有很多人写了,这里就不多说了,重点是针对菜鸟讲一讲如何设置双网卡和网络配置。
使用Linux 操作系统,安装两张网卡,其中一张使用 public ip作为连外外部网络用,另外一张网卡使用 private ip 作为内部网络联接用。
在此架构之下,Linux 机器必须具有简单的路由(routing)功能,担任内外网络沟通的桥梁,并且必须执行 ip 伪装(IP_Masquerade)动作,将内部 private IP 转换成可在公共网络上合法的 public ip。
位于 private net 内的一般使用者,网络设置如下
ip address: 192.168.7.x
netmask: 255.255.255.0
broadcast: 192.168.7.255
dns server: 192.168.7.254
domain name: ascc
proxy: proxy.ascc:3128
本范例文件内所示范的动作,如果没有特别说明,都必须使用 root 来执行。
ps: 本范例中选用 140.109.7.65 作为此 Linux 对外的 public ip,此 public ip 的 FQDN 为 boyce.wsl.sinica.edu.tw
选用 192.168.7.x 作为 private network,使用 priv.net 作为内部的 domain name,并且指定 192.168.7.254 作为此 Linux上对内的 private ip 并将 FQDN 设定为 gw.priv.net 取其gateway 之意。
操作系统版本
Linux RedHat 6.0
Kernel 为 RedHat 6.0 内附的 2.2.5-15.
请注意,如果你的 Kernel 不是 RedHat 6.0 内定的版本,而是自行编译,
请在编译时开启下列参数
CONFIG_EXPERIMENTAL CONFIG_MODULES CONFIG_NET CONFIG_FIREWALL
CONFIG_INET CONFIG_IP_FORWARD CONFIG_IP_FIREWALL CONFIG_IP_MASQUERADE
以下是选用的参数,但仍然建议开启这些参数,
CONFIG_IP_MASQUERADE_IPPORTFW CONFIG_IP_MASQUERADE_IPAUTOFW
CONFIG_IP_MASQUERADE_ICMP CONFIG_IP_ALWAYS_DEFRAG CONFIG_DUMMY
CONFIG_IP_MASQUERADE_MFW
网络设置
安装两张网卡,对外使用 eth0 (Digital DS21140 Tulip),设置如下:
(/etc/sysconfig/network-scripts/ifcfg-eth0)
DEVICE="eth0"
IPADDR="140.109.7.65"
NETMASK="255.255.255.0"
NETWORK=140.109.7.0
BROADCAST=140.109.7.255
- [1] [2] 下一页
-
- ipchains网卡设置菜鸟必读 相关文章:
- ·ipchains网卡设置菜鸟必读
- ipchains网卡设置菜鸟必读 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
下一篇:ipchains参数介绍
精品推荐
热点TOP10
- ·RedHat Linux常见的日志文件和常用命令
- ·Linux常用命令详解
- ·Linux硬件管理的基础知识
- ·Linux Apache Web 服务器终极教程
- ·菜鸟文本模式安装Fedora Core 4.0教程
- ·Linux系统下DNS服务器的配置
- ·如何查看Linux下系统占用的资源(top、free、uptime)
- ·Linux下限制Root用户进行远程登陆
- ·Linux系统网络配置详细解析
- ·恢复被误删除的Linux文件
- ·Red Hat linux 8.0 Package List
- ·Linux和Windows系统升级的最大不同
- ·知己知彼 看黑客如何入侵Linux操作系统
- ·SuSE Linux10上安装Oracle数据库方法
- ·在Linux操作系统下安装与运行GAMIT软件
- ·在Linux服务器上做备份和恢复
- ·Linux操作系统下VI编辑器常用命令详细介绍
- ·boot loader
- ·tar和gzip
- ·linux知识大全
特别推荐
- ·Linux操作系统下用单网卡捆绑双IP
- ·恢复被误删除的Linux文件
- ·在Linux服务器上做备份和恢复
- ·Linux中网络参数的意义及其应用
- ·linux知识大全
- ·解析Linux服务器远程控制技术
- ·新手关于Linux系统的一些错误认识
- ·Linux系统至少有五大点比Vista更好
- ·Linux攻略 关于Apache安装、配置、优化
- ·详细讲解Linux操作系统的进程管理的功能
- ·解决Linux和Windows双系统的引导问题
- ·新手学堂:Linux操作系统安全性能检查笔记
- ·600个优秀网站
- ·提高Linux操作系统网速的方法
- ·Linux系统下挂载硬盘光驱和U盘的方法
- ·Linux发行版图标大全
- ·优化Linux系统资源和加快启动速度的方法
- ·新手学堂 Linux操作系统的内核编译步骤
- ·网卡设置常见问题
- ·Linux学习手册
