2009年2月23日 星期一

NAT + DHCP

網卡及dhcp設定
cp /etc/sysconfig/network-scripts/ifcfg-eth0  /etc/sysconfig/network-scripts/ifcfg-eth0:0

vi  /etc/sysconfig/network-scripts/ifcfg-eth0:0
DEVICE=eth0:0
.....
IPADDR=192.168.1.1
....
#GATEWAY 不要設,多張網卡只設一個

vi /etc/sysconfig/dhcpd
DHCPDARGS=(不要設)

vi /etc/dhcpd.conf
....
subnet 192.168.1.0 netmask 255.255.255.0 {
option routers   192.168.1.1;
option broadcast-address 192.168.1.255;
....
}


NAT設定
vi /etc/rc.d/rc.local (加入下列指令, 開機會執行)
echo "1" > /proc/sys/net/ipv4/ip_forward   (啟動封包轉送功能)
iptables -F
iptables -Z
iptables -X
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j MASQUERADE
(已可work, 但最好需要再安全一點的設定)







沒有留言:

張貼留言