LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
楼主: 北斗星

请问如何用RH9.0做一个网吧的代理服务器上网.

[复制链接]
发表于 2003-7-17 07:46:15 | 显示全部楼层
我的方案,前提我没有搞过这方面的东西,可能没说服力。
1,主机安装两块网卡,外网卡(假设eth1)设置为全球有效IP。内网卡(假设eth0)设定IP为:192.168.0.254,且主机现在可以上网。
2,为了简单设置,全部机器用手动设置IP,分别用192.168.0.1到192.168.0.160,DNS不用说也要手动设置的。
3,子网内的机器上网全部采用IP伪装,由主机的ipforward&iptables实现。具体见下述。
4,主机打开ipforward。编辑/etc/sysctl.conf,修改下列一行:
   net.ipv4.ip_forward=1
   注意:只是把0改为1。
5,主机路由设置,运行
   # iptables -t nat -A POSTROUTING  -s 192.168.0.0/24  -j MASQUERADE
   # service iptables save
   # service iptables start
   # chkconfig iptables on
6,目前所有子网内的机器应该能上网了。
7,这个网吧的安全性肯定不好,如果想增加安全性,iptables还的仔细设置。
8,网吧的其它管理软件也没有考虑。
 楼主| 发表于 2003-7-17 11:15:47 | 显示全部楼层
谢谢楼上的了.
如果我按您说的这样配置就应该没问题吧??
我的意思是说,无论是上网还是玩任何的网络游戏都没问题吧??
因为我这是网吧所以,网络的使用比较大,玩游戏的多.对这点要求比较高.还有您说的那两个软件具体该如何设置呢?有没有详细的资料呢
至于安全性,我想能攻击LINUX的人不多吧.^_^  我不懂的乱说的.
发表于 2003-7-17 15:11:26 | 显示全部楼层
网络游戏肯定没问题
ipforward和iptables设置上面说清楚了。
对于iptables比较烦,它有manpage,可以参考。
 楼主| 发表于 2003-7-17 18:35:06 | 显示全部楼层
对了,还有最近可能我这边还要加一百五十多台机那么一共就有三百台机子了.,
那我的子网要怎么样设才能共用一条线上网呢.
而子网又都能互相访问呢>>

还请大哥回答小弟!!谢谢了!!
发表于 2003-7-17 18:43:16 | 显示全部楼层
再开一个子网,在服务器上加一个网卡。
这是最简单省钱的办法。
 楼主| 发表于 2003-7-17 19:00:43 | 显示全部楼层
那就是要三个网卡了??

那子网之间可以互相访问吗???

比如玩局域网游戏之类的.??
发表于 2003-7-17 19:31:13 | 显示全部楼层
看看这样可以吗?
用一个hub堆叠连接所有机器,如果机器不超过510个,可以设置一个子网占用192.168.0.1至192.168.1.255网段,内子网的子网掩码设为255.255.254.0。
道理和占用192.168.0.1至192.168.0.255网段的道理相同,当然主机的路由规则变为:
iptables -t nat -A POSTROUTING -s 192.168.0.0/23 -j MASQUERADE
其他的理论不变。
发表于 2003-7-17 20:32:21 | 显示全部楼层
兄弟,就这样做吧,绝对没问题,就不知道有没有310个口的hub堆叠。
另外,这个网络的网络号为:192.168.0.0 ,广播号为:192.168.1.255。
发表于 2003-7-17 21:11:48 | 显示全部楼层
不过,310多台机征用一个端口的网络流量,网速可想而知。
先作好卖交换机的心理准备。
发表于 2003-7-17 23:47:58 | 显示全部楼层
交换机也不是太贵,我还没见过网吧里不用交换机用HUB的,至少我们这里网吧没有用HUB的说。300多台的机器做B类以太网好了,iptables加squid做透明代理就能满足需要。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表