用Linux再次路由(轉)

BSDLite發表於2007-08-15
用Linux再次路由(轉)[@more@]現有條件:
1.得到一個可以上網的內網IP : (從二樓網咖拉上來線)
IP: 192.168.0.100
gateway: 192.168.0.1
DNS: 202.96.134.133
202.96.154.15
2.C333 192M 6.4G Tp-link 8139 * 2,
eth0
ip 192.168.0.100
Subnet Mask 255.255.255.0
Gateway 192.168.0.1
DNS 202.96.134.133
eth1
ip 172.21.0.1
Subnet Mask 255.255.255.0
Gateway 192.168.0.1
DNS 202.96.134.133
3. 8X 10M/100M HUB 一個.
想要做到以下這樣:
使用Linux的路由,NAT和DHCP功能!
客戶機用DHCP自動分配的 IP 為 172.21.0.xxx gateway為 172.21.0.1 Subnet Mask為
255.255.255.0 DNS為202.96.134.133
我可不可以用 Linux 做代理 DNS ,這樣一來我的閘道器和DNS寫一樣的就行了!
注:linux redhat 7.0
可以用Linux做代理,用ipchains或者iptables都可以,推薦使用iptables,另外你的作業系統版本有點低,裝個7.2以上的吧
用ipchains 做
先開啟轉發
insmod ip masq_ftp
ipchans -A forward -s 172.21.x.x/16 -d 0/0 -j MASQ
用iptables
先開啟轉發
insmod ip_conntrack
insmod ip_conntrack_ftp
insmod ip_nat_ftp
iptables -t nat -A POSTROUTING -s 172.16.x.x/16 -j MASQUERADE
DHCP選項
/etc/dhcpd.conf
default-lease-time 600;
max-lease-time 7200;
option subnet-mask 255.255.0.0;
option broadcast-address 172.21.255.255;
option routers 172.21.254.254;
option domain-name-servers 202.96.134.133 ;
subnet 172.21.0.0 netmask 255.255.0.0 {
range 172.21.1.1 172.21.1.254;
}

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617542/viewspace-960137/,如需轉載,請註明出處,否則將追究法律責任。

相關文章