分享
 
 
 

ipchains网卡设置菜鸟必读

王朝other·作者佚名  2006-11-24
窄屏简体版  字體: |||超大  

ipchains的规则已经有很多人写了,这里就不多说了,重点是针对菜鸟讲一讲如何设置双网卡和网络配置。

使用Linux 操作系统,安装两张网卡,其中一张使用 public ip作为连外外部网络用,另外一张网卡使用 private ip 作为内部网络联接用。

在此架构之下,Linux 机器必须具有简单的路由(routing)功能,担任内外网络沟通的桥梁,并且必须执行 ip 伪装(IP_Masquerade)动作,将内部 private IP 转换成可在公共网络上合法的 public ip。

位于 private net 内的一般使用者,网络设置如下

ip address: 192.168.7.x

netmask: 255.255.255.0

broadcast: 192.168.7.255

dns server: 192.168.7.254

domain name: ascc

proxy: proxy.ascc:3128

本范例文件内所示范的动作,如果没有特别说明,都必须使用 root 来执行。

ps: 本范例中选用 140.109.7.65 作为此 Linux 对外的 public ip,此 public ip 的 FQDN 为 boyce.wsl.sinica.edu.tw

选用 192.168.7.x 作为 private network,使用 priv.net 作为内部的 domain name,并且指定 192.168.7.254 作为此 Linux上对内的 private ip 并将 FQDN 设定为 gw.priv.net 取其gateway 之意。

操作系统版本

Linux RedHat 6.0

Kernel 为 RedHat 6.0 内附的 2.2.5-15.

请注意,如果你的 Kernel 不是 RedHat 6.0 内定的版本,而是自行编译,

请在编译时开启下列参数

CONFIG_EXPERIMENTAL CONFIG_MODULES CONFIG_NET CONFIG_FIREWALL

CONFIG_INET CONFIG_IP_FORWARD CONFIG_IP_FIREWALL CONFIG_IP_MASQUERADE

以下是选用的参数,但仍然建议开启这些参数,

CONFIG_IP_MASQUERADE_IPPORTFW CONFIG_IP_MASQUERADE_IPAUTOFW

CONFIG_IP_MASQUERADE_ICMP CONFIG_IP_ALWAYS_DEFRAG CONFIG_DUMMY

CONFIG_IP_MASQUERADE_MFW

网络设置

安装两张网卡,对外使用 eth0 (Digital DS21140 Tulip),设置如下:

(/etc/sysconfig/network-scripts/ifcfg-eth0)

DEVICE="eth0"

IPADDR="140.109.7.65"

NETMASK="255.255.255.0"

NETWORK=140.109.7.0

BROADCAST=140.109.7.255

ONBOOT="yes"

BOOTPROTO="none"

IPXNETNUM_802_2=""

IPXPRIMARY_802_2="no"

IPXACTIVE_802_2="no"

IPXNETNUM_802_3=""

IPXPRIMARY_802_3="no"

IPXACTIVE_802_3="no"

IPXNETNUM_ETHERII=""

IPXPRIMARY_ETHERII="no"

IPXACTIVE_ETHERII="no"

IPXNETNUM_SNAP=""

IPXPRIMARY_SNAP="no"

IPXACTIVE_SNAP="no"

对内使用 eth1 (Intel EtherExpress Pro 100),设置如下:

(/etc/sysconfig/network-scripts/ifcfg-eth1)

DEVICE="eth1"

IPADDR="192.168.7.254"

NETMASK="255.255.255.0"

ONBOOT="yes"

BOOTPROTO="none"

IPXNETNUM_802_2=""

IPXPRIMARY_802_2="no"

IPXACTIVE_802_2="no"

IPXNETNUM_802_3=""

IPXPRIMARY_802_3="no"

IPXACTIVE_802_3="no"

IPXNETNUM_ETHERII=""

IPXPRIMARY_ETHERII="no"

IPXACTIVE_ETHERII="no"

IPXNETNUM_SNAP=""

IPXPRIMARY_SNAP="no"

IPXACTIVE_SNAP="no"

另外在 /etc/sysconfig/network 设定系统预设的网络参数

NETWORKING=yes

FORWARD_IPV4=true

HOSTNAME="boyce.wsl.sinica.edu.tw"

DOMAINNAME=wsl.sinica.edu.tw

GATEWAY=140.109.7.1

GATEWAYDEV=eth0

最后在 /etc/rc.d/rc.local 里面加入下列三行,以便正确激活

系统的 IP Masquerade 功能

/sbin/ipchains -P forward DENY

/sbin/ipchains -A forward -s 192.168.7.0/24 -j MASQ

/sbin/ipchains -M -S 86400 0 0

这里必须特别说明的是最后一行,由于 Linux 的 IP Masquerade预设将 TCP 联机于 IDLE 15 分钟 (900 秒) 之后自动切断,这个时间相当短,可能造成工作上的不便,因此使用 ipchains -M -S指令将 TCP IDLE 时间增加为一天 (86400 秒),而 TCP_FIN 与UDP IDLE 则以 0 保持原本的默认值 2 分钟与 5 分钟。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有