|
发表于 2007-6-19 06:09:44
|
显示全部楼层
首先,确认在那个有eth0,1,2的网关机器上ping
58.20.51.1 和 172.168.1.1 没有问题。而你的问题是让内网的机器,比如10.0.4.2,也能同时ping通这两个地址。
问题似乎出在这里,你把所有内网的包都从eth0发出去了。5 SNAT all -- 0.0.0.0/0 0.0.0.0/0 to:58.20.51.xx
在网关机器,清空所有的规则,同时加上这两条规则试试:
iptables -t nat -X
iptables -t nat -F
iptables -F
iptables -t nat -A POSTROUTING -o eth2 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE |
|