热门关键字:  ubuntu  分区  Fedora  linux系统进程  函数

用Linux系统做网吧的双线接入服务器

来源: 作者: 时间:2007-07-10 Tag: 点击:

安装过程非常简单,安装完毕之后,我们需要修改的文件主要有下面几个:

network 这个文件的意思是主网络设置文件

ifcfg-eth0 eth0 这个文件的意思是网卡设置文件

ifcfg-eth1 eth1 这个文件的意思是网卡设置文件

hosts 这个文件的意思是网络主机名配置  

static-routes 这个文件的意思是静态路由表文件  

rc.local IPTABLES 这个文件的意思是脚本  

sysctl.conf Linux 这个文件的意思是内核IP转发启用文件  

 

这几个文件对应的目录是:  

/etc/sysconfig/network  

/etc/sysconfig/network-scripts/ifcfg-eth0  

/etc/sysconfig/network-scripts/ifcfg-eth1  

/etc/hosts  

/etc/sysconfig/static-routes  

/etc/rc.d/rc.local  

/etc/sysctl.conf  

 

首先我们修改一下ifcfg-eth2(我们以后接网通IP:11.11.11.11)

ifcfg-eth1(电信IP:22.22.22.22)和ifcfg-eth0(内网)三个文件。这是网卡的IP地址文件!  

ifcfg-eth0就对应你内网的IP和网关(当然这些可以根据你的实际情况进行设置,你想让那个做内网都是没有问题的)而ifcfg-eth1跟ifcfg-eth2就是外网的IP和网关。  

这是里面的内容:  

DEVICE=eth1硬件设备名  

BOOTPROTO=static 配置方式  

BROADCAST=192.168.0.255 广播地址  

IPADDR=192.168.0.1 是你的IP地址  

NETMASK=255.255.255.0 子网掩码  

NETWORK=192.168.0.0 整个网段的地址  

GATEWAY=192.168.0.1 的网关  

ONBOOT=yes 是否启用网卡(一般默认是开启的)  

其他的网卡设置都是差不多的,我就不说废话了。  

设置完了之后我们设置host文件,也就是设置好工作组  

上面的工作做完了之后我们修改sysctl.conf,也就是IP转发文件。在这里我们一定要起用IP转发才可以。里面可以这样写:  

net.ipv4.ip_forward=1  

net.ipv4.conf.default.rp_filter=1  

kernel.sysrq=0  

然后就是static-routes文件。这个文件是静态路由表文件!这个文件记得一定添加才可以!里面的语法是这样的:  

eth0(设备名) net(网络地址) 192.168.0.0 (子网)netmask 255.255.255.0 (网关地址)gw 192.168.0.1

接下来该修改resolv文件。这个文件是你DNS服务器的地址文件,语法是:

nameserver(DNS服务器) 10.0.0.1

这上面这些是大体上的设置问题,其实很简单。下面这些就要大家好好看了,也就是我们需要的双线接入的策略了。  首先将从两个WAN口出去的数据包进行IP伪装masquerade

/sbin/iptables -t nat -A postrouting -o eth1 -j masquerade

/sbin/iptables -t nat -A postrouting -o eth2 -j masquerade

(上面提到的A的意思是append,是追加,当然也可以用-I,不过I是insert,是插入,默认插入到第一条 )

然后,给系统增加一个标示为11的路由表,增加一个默认网关,这个默认网关是网通提供的网关。  ip route add 0/0 via 11.11.11.11table 11

然后给系统主路由表配置网关,这个网关是电信的网关

ip route add 0/0 via 22.22.22.22

然后添加路由规则,让所有通向网通的数据查询标示为11的路由表:

ip rule add to 60.0.0.0/13 table 11

ip rule add to 60.8.0.0/15 table 11

ip rule add to 60.10.0.0/16 table 11

 

这些规则,大家可以借鉴一下routeros的,网上很多,我就不说了,没有的可以跟我要。我的是MMS的,应该是比较全了。

 

经过我们的设置所有通向网通的数据会查询路由表11,而通向其他的地方的数据,通向电信。(如果还有其他的线路,再增加路由表,再增加策略就可以了)要注意的是,在配置网卡的时候,先不要配置网关,不要使用老的ifconfig命令来配置网关,而要使用iproute2来配置网关,否则会造成冲突,或者 使用 ip route replace 命令来替换 ip route add 命令。



相关文章:
apache jsp tomcat 虚拟主机 在加上pure-ftp
squid 优化(解释篇)
调整centos文件打开数
REDHAT AS安装10g错误
用SystemImager克隆系统(一)
openssh 5.1版使用chroot sftp帐号技术
HPUX从入门到提高之三
postfix+vm-pop3+openmail 构造邮件服务器
SecureCRT设置
双机备份方案(resin集群+冷备)
开启rsh服务
Solaris9允许root用户登录ssh
Solairs如何上网?
实战PXE启动安装Redhat AS 5 Linux
RHCT Lab1: Network Installation
RHCE Lab1: Kickstart
RHCE Lab1.1: Auto Installation
apache版本号显示的问题
修改tomcat端口号
RS/6000小型机故障的基本定位方法
Linux下的权限管理-ACL
CactiEZv9监控CentOS5.0
Red Hat Enterprise Linux 5.2 简明安装手册
StorNext 简单安装说明
FreeBSD7 Apache2.2 PHP5 PostgreSQL8.3 Ports安
关于nagios监控系统添加主机和服务脚本
C和C++语言学习总结
apache优化
CentOS+Nginx+PHP+Mysql(1)
Apache服务器限制并发连接和下载速度