- 論壇徽章:
- 0
|
各位大俠
請教問題
我搭建一個centos 雙網卡的pptp服務器,配置如下
eth0 外網網卡:174.168.100.20 gw 174.168.100.1
eth1 內網網卡: 192.168.200.20
pptp 從外網撥入:分配 localip 192.168.0.1 remoteip 192.168.0.100-120,192.168.0.123
sysctl.conf已經開啟默認路由
現在是pptp撥入后無法訪問eth1里的192.168.200.254的服務器,但是ping eth1的192.168.200.20可以ping通
iptables 配置如下
*nat
REROUTING ACCEPT [37:3212]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
OSTROUTING ACCEPT [0:0]
COMMIT
# Completed on Wed Jun 15 08:48:19 2016
# Generated by iptables-save v1.4.21 on Wed Jun 15 08:48:19 2016
*filter
:INPUT DROP [185:24742]
:FORWARD DROP [1:60]
:OUTPUT ACCEPT [2564:407978]
:syn-flood - [0:0]
-A INPUT -p tcp -m tcp --dport 47 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 1723 -j ACCEPT
-A INPUT -p udp -m udp --dport 4500 -j ACCEPT
-A INPUT -p udp -m udp --dport 500 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A INPUT -i tun+ -j ACCEPT
nat 那里我嘗試幾種方式:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to 192.168.200.254
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to-source 192.168.200.20
可還是不行,
請教各位大俠,我市哪里做錯啦呢???
|
|