`
mineral
  • 浏览: 287915 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

linux实现共享上网

阅读更多

练习iptables的使用,实现linux下的双网卡共享上网。

环境:

windows xp 作为局域网客户机
redhat linux  作为网关


步骤:

因为我只有一台电脑,又要模拟两块网卡,所以我在xp装了一个virtualPC,装的是linux系统。又到网上找了一个Linux单网卡双IP的的配置。照着做:

#cd /etc/sysconfig/network-scripts
#cp ifcfg-eth0 ifcfg-eth0:1

并把内容改一下:

DEVICE=”eth0:1″
IPADDR=”192.168.0.1″
BROADCAST=”192.168.0.255″
NETMASK=”255.255.255.0″
ONBOOT=”yes”


重启一下网卡:

/etc/init.d/network restart

[提示] 用ifup eth0:1不起作用,ping不通。请用network restart


配置Linux的NAT和ip_forward:  这里我直接从网上找了一个scripts。非常好用。

java 代码
 
  1. #!/bin/sh  
  2. # Name: nat.sh  
  3. # Author: Bixuan  
  4. # Date: 2003/04/04  
  5.   
  6. echo "Your user the iptables firewall.";  
  7. ETH="eth0"  #有外网IP的网卡
  8. SRC="192.168.0.0/24" # 内网地址段  
  9.   
  10.   
  11. case $1 in  
  12.    start)  
  13.        echo 1 > /proc/sys/net/ipv4/ip_forward  
  14.        /sbin/modprobe ip_tables  
  15.        /sbin/modprobe iptable_filter  
  16.         /sbin/modprobe iptable_nat  
  17.         /sbin/modprobe ip_conntrack  
  18.         /sbin/modprobe ip_conntrack_ftp  
  19.         /sbin/modprobe ip_nat_ftp  
  20.         /sbin/iptables -F INPUT  
  21.         /sbin/iptables -F FORWARD  
  22.         /sbin/iptables -F POSTROUTING -t nat  
  23.         /sbin/iptables -P FORWARD DROP  
  24.         /sbin/iptables -t nat -A POSTROUTING -o $ETH -s $SRC -j MASQUERADE  
  25.         /sbin/iptables -A FORWARD -i $ETH -m state --state ESTABLISHED,RELATED -j ACCEPT  
  26.         /sbin/iptables -A FORWARD -s $SRC -j ACCEPT  
  27.         echo "Nat is strating ...... [ OK ]"  
  28.         ;;  
  29.    stop)  
  30. echo 0 > /proc/sys/net/ipv4/ip_forward  
  31.        ;;  
  32.     *)  
  33.         echo $"Usage: $0 {start|stop}";  
  34. esac  



把上面的scripts存起来nat.sh执行一下
#chmod u+x nat.sh
#./nat.sh

再配置局域网的机器如下配置:

ip: 192.168.0.x 
netmask: 255.255.255.0
gw: 192.168.0.1
dns: 你的dns,我是网通,我配的是202.106.0.20


测试机器连通:

ping 192.168.0.1
ping www.163.com

都正常的话,再打开firefox上网,一切OK. 操练结束。


[提示]:
如果是真实环境,linux有双网卡,那么设置eth0为外网IP,eth1为192.168.0.1的内网IP。如果你本机不一定,修改ETH=为你的外网网卡标识。 一般是eth0,eth1


虽然是成功配置好了,但是我对MASQUERADE和forward 那一句还是不理解,响应包的source然道是192.168.0.x? 不然网关怎么知道转给谁?

参考:

1.  man iptables
2.  google search with keyword "iptables共享上网" 
















分享到:
评论

相关推荐

    Linux代理服务器共享上网的实现.pdf

    Linux代理服务器共享上网的实现.pdf

    Linux路由功能与共享上网的实现.pdf

    Linux路由功能与共享上网的实现.pdf

    Linux下实现多机共享上网.pdf

    Linux下实现多机共享上网.pdf

    Linux下用局域网拨号接入服务器实现共享上网.pdf

    Linux下用局域网拨号接入服务器实现共享上网.pdf

    Linux下实现多机共享上网 (2).pdf

    Linux下实现多机共享上网 (2).pdf

    xp下vmware中的linux共享主机上网设置全攻略

    xp下vmware中的linux共享主机上网设置全攻略,帮你理解vmware中的虚拟网卡的原理,而且帮你实现linux共享主机的网络资源

    Linux使用技巧集

    实现LINUX与WINDOWS95文件共享 如何在Linux上建立DNS服务器 用FIPS为LINUX分区 在RedHat5.0中配置News Server 定制Linux内核,发挥Linux潜能 (LILO配置文件) 手册 Linux中的字型(FONTS)设定 Linux中...

    协同通信拨号器3.0最新稳定版电信的FTTB校园网拨号上网软件

    协同拨号器是一款中国电信推出的FTTB校园网拨号上网软件,可以通过同时拨号来达到共享上网的目的,完美破解了中国电信FTTB校园网不能共享上网的限制。协同拨号器3.0实现了 Windows所有版本操作系统 ,Linux 32位操作...

    LINUX网站建设技术指南

    10.2.3 Linux防火墙实现策略 第11章 网站建设实例 11.1 Apache、PHP、MySQL简介 11.2 Apache、PHP、MySQL的安装 11.2.1 安装和启动MySQL 11.2.2 安装PHP+Apache 11.2.3 启动Apache并测试 11.2.4 测试MySQL数据库 ...

    Linux安全设置实践.

    Linux基本防护措施 使用sudo分配管理权限 提高SSH服务安全 SELinux安全防护 加密与解密应用 使用AIDE做入侵检测 ...案例7:配置SNAT实现共享上网 案例8:常用系统监控命令配置与使用Zabbix监控系统

    linux 3G驱动开发文档-网络共享版.pdf

    平台采用的是beaglebone,linux,详细介绍了在linux下驱动3G网卡,modeswitch,pppd的编译过程,最终实现了3G的拨号上网,步骤非常详细并配有截图,拨号需要的3个脚本在文档里有源代码,不同类型的网卡所需要的脚本...

    比较全面的Linux实验资料

    DNS服务器的配置 ; Linux环境下ADSL拨号上网 ; 利用Samba实现Windows和Linux的资源共享.

    ubuntu 下VirtualBox 如何实现共享设置

     使用系统VirtualBox,另外又装个Ubuntu ,想让两个系统实现共享设置,经过上网查资料,得以实现,这里就说下具体步骤: 一、VirtualBox在winxp下虚拟ubuntu 在winxp下虚拟ubuntu,在ubuntu下访问win的共享文件夹...

    VMware虚拟机下linux上网的几种方式示例

    为了更好的解决虚拟机与主机的共享问题,VMware公司有一个VMWare-tools,来实现文件共享。这里主要讲的是在Windows下用 Vmware虚拟Linux来与windows来共享。 主机为WindowsXP系统,VMware虚拟机里安装Linux操作...

    用uClinux中的IPtables实现IP共享器

    摘 要:本文阐述了Linux中IPtables的工作原理和利用其IP伪装的功能实现IP共享器的方法,并设计了一个多机共享上网的方案。IP共享器的作用和工作原理目前广泛使用的IPv4规范中的IP地址空间几乎分配完毕。随着网络的...

    Linux操作系统基础教程

    Linux 操作系统基础教程 清华大学信息学院计算机系 目 录 前言..........................................................................................................................................

    VM虚拟机上的网络设置.pdf

    一般Linux编程时,经常都会使用虚拟机跑Linux系统,VMware Workstation Pro 虚拟机里的系统不管是Linux、还是windows、还是其他系统想要上网就必须配置好虚拟网络连接方式。VMware Workstation 支持共享、桥接,选择...

    路由器如何连接电脑.txt

    可以共享上网,请看下面 我们要知道局域网最大的特点就是可以实现资源的最佳利用,如:共享磁盘设备、打印机等,从而可以在组建的局域网内部互相调用文件,并可在任何一台共享打印机上进行打印;当然我们也可以借助...

Global site tag (gtag.js) - Google Analytics