صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 21

موضوع: راهنمايي و كمك در مورد nat

  
  1. #1
    نام حقيقي: amytis,ashtiyan

    عضو عادی شناسه تصویری amytis
    تاریخ عضویت
    Nov 2007
    محل سکونت
    قزوین
    نوشته
    121
    سپاسگزاری شده
    9
    سپاسگزاری کرده
    6

    راهنمايي و كمك در مورد nat

    سلام دوستان
    قبلا بگم كه من خيلي سرچ كردم ولي به جايي نرسيدم
    من در نصب nat در لينوكس به يك مشكل بر خوردم :
    ازتون مي خوام كه به من بگيد من كجا اشتباه رفتم و راه حل را بگوييد.
    1. يك لينوكس با 2 كارت شبكه نصب نمودم .
    2. به eth0 آي پي دادم (217.218.226.40)valid
    3.به eth1 آي پي دادم (192.168.0.1)invalid
    4.به لينوكس از طريق ssh وصل مي شوم و دستورات زير را ميدهم .
    cat /proc/sys/net/ipv4/ip_forward

    برا بر با 1 نيست دوباره سعي مي كنم
    echo 1 > /proc/sys/net/ipv4/ip_forward

    حالا برابر 1 اومد

    iptables -t nat -A POSTROUTING -o 217.218.226.40 -j MASQUERADE

    حالا اين كامند رو مي زنم
    iptables -A FORWARD -i 217.218.226.40 -o 192.168.0.1 -m state --state RELATED,ESTABLISHED -j ACCEPT
    iptables -A FORWARD -i 192.168.0.1 -o 217.218.226.40 -j ACCEPT

    الان بايد رو سيستم هاي ديگه اينترنت داشته باشم ولي ندارم ؟؟؟؟




    موضوعات مشابه:

  2. #2
    نام حقيقي: محمد تقی غلامی انبوهی

    عضو ویژه
    تاریخ عضویت
    Nov 2006
    محل سکونت
    پیش خدا %temp%
    نوشته
    1,529
    سپاسگزاری شده
    824
    سپاسگزاری کرده
    1975
    iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -j MASQUERADE

    iptables -A INPUT -m state -i eth0 --state ESTABLISHED,RELATED -j ACCEPT

    چک کنید ببینید از روی کلاینتها خود سرور لینوکس رو پینگ دارید یا نه؟؟؟؟




  3. #3
    نام حقيقي: amytis,ashtiyan

    عضو عادی شناسه تصویری amytis
    تاریخ عضویت
    Nov 2007
    محل سکونت
    قزوین
    نوشته
    121
    سپاسگزاری شده
    9
    سپاسگزاری کرده
    6
    بله دوست عزيز من از كلاينتها پينگ مخابرات را ندارم ولي پينگ گتوي رو دارم .



  4. #4
    نام حقيقي: محمد تقی غلامی انبوهی

    عضو ویژه
    تاریخ عضویت
    Nov 2006
    محل سکونت
    پیش خدا %temp%
    نوشته
    1,529
    سپاسگزاری شده
    824
    سپاسگزاری کرده
    1975
    خوب یعنی شما 192.168.0.1 رو پینگ دارید ولی به بیرون پینگ ندارید؟؟؟؟



  5. #5
    نام حقيقي: amytis,ashtiyan

    عضو عادی شناسه تصویری amytis
    تاریخ عضویت
    Nov 2007
    محل سکونت
    قزوین
    نوشته
    121
    سپاسگزاری شده
    9
    سپاسگزاری کرده
    6
    بله دقيقا همين طور هست !!!!1

    نقل قول نوشته اصلی توسط mgholami نمایش پست ها
    خوب یعنی شما 192.168.0.1 رو پینگ دارید ولی به بیرون پینگ ندارید؟؟؟؟




  6. #6
    نام حقيقي: محمد تقی غلامی انبوهی

    عضو ویژه
    تاریخ عضویت
    Nov 2006
    محل سکونت
    پیش خدا %temp%
    نوشته
    1,529
    سپاسگزاری شده
    824
    سپاسگزاری کرده
    1975
    خوب کامندهایی رو که من گفتم وارد کنید بعد save کنید سرویس iptables رو دوباره راه اندازی کنید تست کنید



  7. #7
    نام حقيقي: amytis,ashtiyan

    عضو عادی شناسه تصویری amytis
    تاریخ عضویت
    Nov 2007
    محل سکونت
    قزوین
    نوشته
    121
    سپاسگزاری شده
    9
    سپاسگزاری کرده
    6
    اين كار رو هم كردم ولي همچنان درست نشده كه نشده ..!!

    نقل قول نوشته اصلی توسط mgholami نمایش پست ها
    خوب کامندهایی رو که من گفتم وارد کنید بعد save کنید سرویس iptables رو دوباره راه اندازی کنید تست کنید




  8. #8
    نام حقيقي: محمد تقی غلامی انبوهی

    عضو ویژه
    تاریخ عضویت
    Nov 2006
    محل سکونت
    پیش خدا %temp%
    نوشته
    1,529
    سپاسگزاری شده
    824
    سپاسگزاری کرده
    1975
    لطفا محتویات فایل کانفیک iptabels رو اینجا بذارید



  9. #9
    نام حقيقي: amytis,ashtiyan

    عضو عادی شناسه تصویری amytis
    تاریخ عضویت
    Nov 2007
    محل سکونت
    قزوین
    نوشته
    121
    سپاسگزاری شده
    9
    سپاسگزاری کرده
    6
    استاد من يكم تازه واردم . دستورش چيه بفرمايد من سريع بزارم .

    نقل قول نوشته اصلی توسط mgholami نمایش پست ها
    لطفا محتویات فایل کانفیک iptabels رو اینجا بذارید




  10. #10
    نام حقيقي: amytis,ashtiyan

    عضو عادی شناسه تصویری amytis
    تاریخ عضویت
    Nov 2007
    محل سکونت
    قزوین
    نوشته
    121
    سپاسگزاری شده
    9
    سپاسگزاری کرده
    6
    #!/bin/bash
    #
    # Startup script for the iptables package.
    # chkconfig: - 15 85
    # description: Iptables is a network firewall.
    #
    # Erlend Midttun, <erlendbm at trustix dot com>

    # Get config
    if [ -f /etc/init.d/functions ]; then
    . /etc/init.d/functions
    elif [ -f /etc/rc.d/init.d/functions ]; then
    . /etc/rc.d/init.d/functions
    else
    echo "Could not find functions file, your system may be broken."
    exit 1
    fi

    if [ -e /etc/sysconfig/network ]; then
    . /etc/sysconfig/network
    else
    failure "Could not find /etc/sysconfig/network"
    echo
    exit 1
    fi

    # Pick up the defaults
    # These are the modules we load
    MODCONFFILE=/etc/sysconfig/iptables-modules-ipv4
    # This is the file we start off with
    STARTFILE=/etc/sysconfig/iptables-ipv4.d/start
    # Where to load the init scripts
    SYSDDIR=/etc/sysconfig/iptables-ipv4.d
    # The executable x 2
    BINFILE=/sbin/iptables
    iptables=$BINFILE


    # And override them here if the file exist.
    if [ -f "$SYSCONFFILE" ]; then
    . $SYSCONFFILE
    fi

    if [ "$NETWORKING" == "no" ]; then
    exit 0
    fi

    if [ ! -e "$STARTFILE" ]; then
    touch "$STARTFILE"
    fi

    if [ ! -f "$MODCONFFILE" ]; then
    echo "Could not find config file $MODCONFFILE"
    failure "Could not find config file $MODCONFFILE"
    echo
    exit 3
    fi

    if [ ! -x "$BINFILE" ]; then
    "/etc/init.d/iptables" 165L, 3797C



  11. #11
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    IP forward را که انشالله فعال کرده اید ؟


    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  12. #12
    نام حقيقي: amytis,ashtiyan

    عضو عادی شناسه تصویری amytis
    تاریخ عضویت
    Nov 2007
    محل سکونت
    قزوین
    نوشته
    121
    سپاسگزاری شده
    9
    سپاسگزاری کرده
    6
    بله انشا الله فعال هست ..


    نقل قول نوشته اصلی توسط M-r-r نمایش پست ها
    IP forward را که انشالله فعال کرده اید ؟




  13. #13
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    برای اطمینان 100% فایل sysctl.conf را یکبار دیگر چک کنید،
    برای تعریف تنظیمات iptables ، آیا پیش از انجام کار، تنظیمات پیش فرض را هم حذف میکنید ؟ (iptables -F)


    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  14. #14
    نام حقيقي: amytis,ashtiyan

    عضو عادی شناسه تصویری amytis
    تاریخ عضویت
    Nov 2007
    محل سکونت
    قزوین
    نوشته
    121
    سپاسگزاری شده
    9
    سپاسگزاری کرده
    6
    نقل قول نوشته اصلی توسط M-r-r نمایش پست ها
    برای اطمینان 100% فایل sysctl.conf را یکبار دیگر چک کنید،
    برای تعریف تنظیمات iptables ، آیا پیش از انجام کار، تنظیمات پیش فرض را هم حذف میکنید ؟ (iptables -F)

    #!/bin/sh
    #
    # This script will be executed *after* all the other init scripts.
    # You can put your own initialization stuff in here if you don't
    # want to do the full Sys V style init stuff.

    touch /var/lock/subsys/local
    ################################################## ########################
    ### rc.local Configuration By ************* (c) ###
    ################################################## ########################

    #### Set IP ####
    ifconfig eth0 217.218.226.35 netmask 255.255.255.224

    ifconfig eth0:1 217.218.221.3 netmask 255.255.255.0



    route del default


    #route add default gw 217.218.226.33

    route add default gw 217.218.221.3

    #### Enableing system packet control ####
    #/sbin/modprobe ip_nat_ftp
    #/sbin/modprobe ip_conntrack_ftp

    #### Erase iptables ####
    #/sbin/iptables -t nat -F
    #/sbin/iptables -F

    #### MASQUERADE ####
    #echo "Adv. Routing"
    /sbin/iptables -t nat -A POSTROUTING -s 217.218.221.0/24 -j SNAT --to 217.218.226.35



  15. #15
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    کد:
    echo 1 > /proc/sys/net/ipv4/ip_forward
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE




صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •