كارت dvb , كارت دي وي بي , دی وی بی , رسيور , رسیور
| |
اين يك بخش از موضوع راه اندازی Nat در لینوکس است كه در انجمن لینوکس مطرح گرديده و اين انجمن نيز زير مجموعهي مقالات آموزشی است: SNAT=source address transtlation DNAT=destination address translation راه اندازی SNAT با iptables : SNAT یکی از پرکاربردترین انواع nat با iptables بدلیل نوع توپولوژی مورد استفاده میباشد. اجازه بدید برای نمونه سناریو زیر را بررسی کنیم : شبکه 192.168.1.0/24 داخل دفتر ماست.یک ارتباط ethernet با تامین کننده اینترنت داریم که آدرس ...
| ثبت نام | پست جدید | All Albums | Blogs | راهنما | فهرست کاربران | تقویم | جستجو | ارسالهاي امروز | نشانه گذاري انجمن ها به عنوان خوانده شده |
| | ||||||||
| لینوکس لینوکس |
| اطلاعيههاي سايت |
|
| LinkBack | ابزارهای موضوع |
| | #1 | |||||||||||
| کاربر نقرهای ![]() ![]() ![]() ![]() ![]() ![]() تاریخ عضویت: May 19th, 2006
نوشته ها: 1,184
سطح دانش: 30 [ ![]() ![]() ![]() ![]() ]سابقه در سایت: 72 / 725 Thanks: 75
Thanked 768 Times in 401 Posts
قدرت اعتبار: 5 | SNAT=source address transtlation DNAT=destination address translation راه اندازی SNAT با iptables : SNAT یکی از پرکاربردترین انواع nat با iptables بدلیل نوع توپولوژی مورد استفاده میباشد. اجازه بدید برای نمونه سناریو زیر را بررسی کنیم : شبکه 192.168.1.0/24 داخل دفتر ماست.یک ارتباط ethernet با تامین کننده اینترنت داریم که آدرس ip که به ما اختصاص دادند 1.2.3.1/30 و gateway پیش فرض هم 1.2.3.2 میباشد. همه کامپیوترهای داخل 192.168.1.0/24 با خروجی پیش فرض 192.168.1.1 تنظیم شده اند. روتر لینوکس ما دارای 2 تا کارت شبکه میباشد : 1-Eth0 با ip آدرس 192.168.1.1 و netmask=255.255.255.0 به یک سوییچ که با بقیه سیستم ها در شبکه 192.168.1.0/24 ارتباط دارد متصل میباشد. 2-Eth1 با ip آدرس 1.2.3.1 و netmask=255.255.255.252 به تامین کننده اینترنت متصل میاشد. ما میتونیم SNAT رو برای همه سیستم ها در 192.168.1.0/24 راه بیاندازیم فقط با یک rule
__________________ یادت نره | |||||||||||
| |
| | #2 | |||||||||||
| کاربر نقرهای ![]() ![]() ![]() ![]() ![]() ![]() تاریخ عضویت: May 19th, 2006
نوشته ها: 1,184
سطح دانش: 30 [ ![]() ![]() ![]() ![]() ]سابقه در سایت: 72 / 725 Thanks: 75
Thanked 768 Times in 401 Posts
قدرت اعتبار: 5 | برای راه اندازی nat این مراحل و طی میکنیم 1)فعال کردن ip_forward این command رو بزنید cat /proc/sys/net/ipv4/ip_forward باید جواب 1 باشه اگه نبود اینو بزنید echo 1 > /proc/sys/net/ipv4/ip_forward 2)iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE جای eth0 باید اینترفیسی که به اینترنت وصل هست باشه که اگه dialup هست ppp0 میشه خوب تا اینجا کار تمومه اگه firewall نداشته باشیم در غیر اینصورت باید 3)iptables -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT (فرض بر اینه که eth0 به اینترنت وصله و eth1 به شبکه داخلیمون) این دو command رو میزینیم 4)تالا برای اینکه بعد از reboat کردن تنظیمات پاک نشه این کارو میکینم فابل /etc/sysconfig/iptables-config رو باز میکنیم و این مقادیر رو IPTABLES_MODULES_UNLOAD, IPTABLES_SAVE_ON_STOP, and IPTABLES_SAVE_ON_RESTART برابر با yes میکنیم ------------------------------------- commandهای کمکی iptables -L -t nat iptables -L INPUT iptables -L OUTPUT iptables -L FORWARD iptables -t nat -L -n -v -x
__________________ یادت نره | |||||||||||
| |
| برچسب ها |
| nat |
| ابزارهای موضوع | |
| |
| ||||
| موضوع | نویسنده موضوع | انجمن | پاسخ ها | آخرين نوشته |
| ایجاد دیسکت بوت لینوکس | bxit | مباحث لینوکس (Linux) | 0 | Friday 17 August 2007 02:24 PM |
| تاریخچه لینوکس......... | 007 | مباحث لینوکس (Linux) | 0 | Friday 1 September 2006 07:44 PM |
| نصب نرم افزار در لینوکس | atn_1366 | مباحث لینوکس (Linux) | 0 | Wednesday 23 August 2006 02:23 AM |
| مفاهیم پایه*ای لینوکس | atn_1366 | مباحث لینوکس (Linux) | 0 | Wednesday 23 August 2006 02:15 AM |
| تاریخچه ی لینوکس | samoraee | مباحث لینوکس (Linux) | 0 | Tuesday 25 July 2006 07:58 PM |
تمامي قوانين اين سايت از جمهوري اسلامي ايران پيروي مي کند و هرگونه مطالب مخالف قوانين ايران و بنر يا لينک مستهجن در اين سايت جايي ندارد