|
系统: kubuntu
单网卡,多IP。
eth0连接外网(通过drcom拨号,动态获取IP地址),eth0:0连接内网(192.168.0.1)
使用的iptables的配置如下:
echo "1" > /proc/sys/net/ipv4/ip_forward
modprobe ip_tables
modprobe ip_nat_ftp
modprobe ip_nat_irc
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_conntrack_irc
/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -Z
/sbin/iptables -F -t nat
/sbin/iptables -X -t nat
/sbin/iptables -Z -t nat
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -t nat -P PREROUTING ACCEPT
/sbin/iptables -t nat -P POSTROUTING ACCEPT
/sbin/iptables -t nat -P OUTPUT ACCEPT
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.0/24 -j MASQUERADE
客户机配置:
系统: winxp,linux
IP地址:192.168.0.2
netnask:255.255.255.0
网关:192.168.0.1
DNS:61.128.192.68(电信DNS)
这样配置下来,客户端能正常ping通外网。也能正常解析域名,如 ping google.cn
能正常返回ping值。但就是无法访问网页,其他应用程序也无法上网。如QQ,查看无法登录的详细信息里显示连接服务器,解析域名都是成功的,但到最后登录的时候提示10053错误。
请高手指教! |
|