星期一, 10月 31, 2005

Debian : iptables

雖然很久以前就寫過,但是google blog search 搜尋不到,所以還是再寫一次好了:
eth0是ADSL,所以所有從eth0出去的,都做 NAT.
但是因為對內有兩個網路卡,所以沒有指定source ip.
在起動iptables前要enable ip_forward:
# echo 1 > /proc/sys/net/ipv4/ip_forward
之後再 load ip_tables modules:
# modprobe ip_tables
接著開始設定iptables rules:
# iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
之後,其他的client就可以把default gateway改為這個主機就可以了。

沒有留言:

張貼留言