亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 28766 | 回復(fù): 6
打印 上一主題 下一主題

[網(wǎng)絡(luò)管理] 二級(jí)路由的逆向訪問問題 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2012-03-10 19:30 |只看該作者 |倒序?yàn)g覽


如圖所示,有2個(gè)路由器,其中路由1是普通路由器,通過ADSL接入Internet。

路由2是雙線路由器。首先配置好vlan,然后加入以下防火墻腳本,就能同時(shí)訪問內(nèi)網(wǎng)和外網(wǎng)資源了。
  1. ifconfig vlan3 172.19.3.119 netmask 255.255.255.0
  2. route add -net 172.16.0.0 netmask 255.255.0.0 gw 172.19.3.1
  3. iptables -t nat -I POSTROUTING -d 172.16.0.0/16 -o vlan3 -j MASQUERADE
復(fù)制代碼
我的問題是,有沒有可能讓路由1也能訪問內(nèi)網(wǎng)資源?如果可以,那么腳本應(yīng)該怎么寫?

(因?yàn)椴季的原因,兩個(gè)路由器最好各各帶3個(gè)有線客戶端,雖然校園網(wǎng)接在路由1上顯然更合理,但是再加上級(jí)聯(lián)的線就只能掛2個(gè)有線客戶端了)

論壇徽章:
381
CU十二周年紀(jì)念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
2 [報(bào)告]
發(fā)表于 2012-03-10 20:24 |只看該作者
router1上能添加靜態(tài)路由不?
可以的話,添加一條172.16.0.0/16的靜態(tài)路由,指向router2的vlan1的ip.
應(yīng)該就可以訪問了.

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2012-03-10 23:34 |只看該作者
chenyx 發(fā)表于 2012-03-10 20:24
router1上能添加靜態(tài)路由不?
可以的話,添加一條172.16.0.0/16的靜態(tài)路由,指向router2的vlan1的ip.
應(yīng)該就 ...


這個(gè)已經(jīng)試過了,似乎還不行。
  1. route add 172.16.0.0/16 gw 192.168.1.2
復(fù)制代碼
其中192.168.1.2是Router 2的WAN口IP地址

Router 2從WAN口收到一個(gè)目標(biāo)是172.16.x.x的IP報(bào)文會(huì)自動(dòng)把它發(fā)到vlan3接口嗎,是不是還要在Router 1上加入一些防火墻規(guī)則?

默認(rèn)似乎報(bào)文會(huì)首先通過nat表的PREROUTING鏈,然后是是filter表的FORWARD鏈,最后是nat表的POSTROUTING鏈。在默認(rèn)的規(guī)則下報(bào)文能夠正常轉(zhuǎn)發(fā)嗎?還有PING報(bào)文返回時(shí),又是如何回到Router 1下的主機(jī)中的呢?

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2012-03-10 23:51 |只看該作者
這個(gè)是filter表的默認(rèn)配置,已經(jīng)確定是FORWARD鏈的規(guī)則把報(bào)文丟棄了
  1. root@unknown:/tmp/home/root# iptables -t filter -L -n -v
  2. Chain INPUT (policy DROP 23430 packets, 1112K bytes)
  3. pkts bytes target     prot opt in     out     source               destination
  4. 1006  154K DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           state INVALID
  5. 29496 4795K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
  6. 27571 4139K ACCEPT     all  --  br0    *       0.0.0.0/0            0.0.0.0/0
  7.   172 22157 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0

  8. Chain FORWARD (policy DROP 12 packets, 1008 bytes)
  9. pkts bytes target     prot opt in     out     source               destination
  10.   15M   16G ACCEPT     all  --  *      br0     0.0.0.0/0            0.0.0.0/0
  11. 33771 1478K DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           state INVALID
  12. 138K 7372K TCPMSS     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x06/0x02 TCPMSS clamp to PMTU
  13.   12M 1378M ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
  14.    12  1008 wanin      all  --  vlan1  *       0.0.0.0/0            0.0.0.0/0
  15. 289K   19M wanout     all  --  *      vlan1   0.0.0.0/0            0.0.0.0/0
  16. 294K   24M ACCEPT     all  --  br0    *       0.0.0.0/0            0.0.0.0/0
  17.    12  1008 upnp       all  --  vlan1  *       0.0.0.0/0            0.0.0.0/0

  18. Chain OUTPUT (policy ACCEPT 74818 packets, 21M bytes)
  19. pkts bytes target     prot opt in     out     source               destination

  20. Chain upnp (1 references)
  21. ...

  22. Chain wanin (1 references)
  23. pkts bytes target     prot opt in     out     source               destination
  24.     0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            192.168.2.32        tcp dpt:5617
  25.     0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.2.32        udp dpt:5627

  26. Chain wanout (1 references)
  27. pkts bytes target     prot opt in     out     source               destination
復(fù)制代碼

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2012-03-11 00:23 |只看該作者
回復(fù) 4# feng32tc

在wanin chain中加了一條ACCEPT規(guī)則,這樣報(bào)文就不會(huì)在filter的FORWARD鏈中被丟棄了,不過還是PING不通
  1. Chain wanin (1 references)
  2. pkts bytes target     prot opt in     out     source               destination
  3.     2   168 ACCEPT     all  --  *      *       0.0.0.0/0            172.16.0.0/16
  4.     0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            192.168.2.32        tcp dpt:5617
  5.     0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.2.32        udp dpt:5627
復(fù)制代碼

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2012-03-11 00:50 |只看該作者
本帖最后由 feng32tc 于 2012-03-11 00:50 編輯

回復(fù) 5# feng32tc


問題已解決,多謝chenyx

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2024-02-10 11:26 |只看該作者
提示: 作者被禁止或刪除 內(nèi)容自動(dòng)屏蔽
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP