|
|
除了配植ifcfg-eth0和ifcfg-eth1 /etc/sysconfig/network host
vi ifcfg-eth1
vi /etc/host
vi /etc/sysconfig/network
vi /etc/resolv.conf
vi ifcfg-eth1
vi ifcfg-eth0
iptables -t nat -A PREROUTING -o eth1 -j SNAT -to 61.x.x.x
iptables -t nat -A PREROUTING -o eth1 -j SNAT --to 61.x.x.x
iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to 61.x.x.x
echo 1 > /proc/sys/net/ipv4/ip_forward
好像就够了?
问题一:百十来机器我不可能每个都在host文件里标明吧?
问题二:我在一参考资料里看到好像人家还有以下一些东西:
modprobe ip_tables
modprobe ip_nat_ftp
modprobe ip_nat_irc
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_conntrack_irc
/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -Z
/sbin/iptables -F -t nat
/sbin/iptables -X -t nat
/sbin/iptables -Z -t nat
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -t nat -P PREROUTING ACCEPT
/sbin/iptables -t nat -P POSTROUTING ACCEPT
/sbin/iptables -t nat -P OUTPUT ACCEPT
我不知道我需不需要加上这些?
iptables -P FORWARD DROP
问题三:我设完这些后,这些是否随着iptables能自动运行?如果不是的话,如何在自启动时,把这些加上? |
|