Network 板


LINE

各位好 想在家中建置NAT Server管理家中網路 目前走線是 中華電信->中華電信AP(三樓)->Linux主機eth0(一樓) Linux主機eth1->TP-LINK(WAN) TP-LINK(LAN)->其他主機 TP-LINK(WR740N)還有提供wifi服務 目前Linux主機設定pppoe中華電信固定IP上網(OK) eth0設定如下 auto eth0 iface eth0 inet manual auto dsl-provider iface dsl-provider inet ppp pre-up /sbin/ifconfig eth0 up provider dsl-provider eth1設定如下 iface eth1 inet static address 10.0.10.1 broadcast 10.0.10.255 netmask 255.255.255.0 network 10.0.10.0 TP-LINK設定如下 LAN IP Address: 192.168.0.1 Subnet Mask: 255.255.255.0 WAN IP Address: 10.0.10.2 Static IP Subnet Mask: 255.255.255.0 Default Gateway: 10.0.10.1 Primary DNS: 8.8.8.8 iptables設定 iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE iptables --append FORWARD --in-interface eth1 -j ACCEPT 不過TP-LINK後的主機都無法上網 Linux主機ping得到10.0.10.2可是TP-LINK好像沒收到 (從管理網頁看不到有received packets) 想說這是不是哪裡設定有問題阿 需要檢查什麼地方 謝謝!!! --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.127.42.219
※ 文章網址: http://webptt.com/m.aspx?n=bbs/Network/M.1410831743.A.1B4.html ※ 編輯: joshshy (59.127.42.219), 09/16/2014 09:43:15 ※ 編輯: joshshy (59.127.42.219), 09/16/2014 09:43:53
1F:→ danny8376: ipforward有開嗎? 09/16 16:29
2F:→ joshshy: 有cat /proc/sys/net/ipv4/ip_forward 為1 09/16 17:01
3F:→ posture: Linux主機沒有192.168.0.1/24的網段,所以不認得 09/22 17:11
4F:→ posture: route add 192.168.0.0/24 dev eth1 via 10.0.10.2 09/22 17:13
5F:→ danny8376: 樓上... 不是那 那網段是TP-LINK的LAN NAT網段啊... 09/23 02:47
6F:→ posture: TP-Link如果沒有做SNAT的話,是不會轉成TP-Link的本機IP 09/23 09:20
7F:→ posture: 只要抓一下linux上的封包就可以知道問題點了,我只是提出 09/23 09:20
8F:→ posture: 一個可能的問題 09/23 09:20
9F:→ danny8376: 這種家用及設備想把NAT關掉純routing還做不到哩... 09/23 18:47
那網段的確是TP-LINK的LAN NAT網段 TP-LINK開DHCP分配IP給接在LAN上的電腦還有wifi tcpdump的結果是TP-LINK有送封包給eth1不過eth1好像沒送給eth0 這是?? 還是eth1跟eth0要做bridge?不好意思初學者還很嫩 ※ 編輯: joshshy (59.127.42.219), 09/23/2014 21:47:25
10F:→ posture: 家用設備,AP如果開Bridge模式,是不會有SNAT的 09/24 09:33
11F:→ posture: 不過不是重點,所以linux上抓到的封包是10.0.10.2的封包囉 09/24 09:34
12F:→ posture: 可以貼linux上的路由表來看看 09/24 09:35
13F:→ danny8376: bridge模式就沒有WAN LAN之分了 而且現在很多也沒了 09/24 10:52
14F:→ posture: 雖然我相信樓主情況不是這樣,不過我有遇到客戶是按了 09/24 10:56
15F:→ posture: AP上的bridge,然後管理頁面上Wan Lan還是有設的 09/24 10:56
16F:→ posture: 對他而言還是有分別哦 09/24 10:57
謝謝兩位的協助,AP的部份應該沒有WAN LAN bridge的功能吧, 我沒找到哪邊可以設定,倒是有bridge兩台AP的設定 不過我換了接線的方式,直接不接AP的WAN了(WAN隨便設定), 全部的電腦(包含LINUX)都接LAN,LAN IP設定10.0.10.2 (如此可以access AP的設定網頁) 然後LINUX主機開dhcp,設定iptable(這部份弄了好久)目前可以上網了, 再研究一下,考慮寫一篇心得紀錄一下,之前無線有線直接都給AP管 感覺它負荷有點大,有時候都自己斷掉,希望這樣接能提升效率,也學習一下 ※ 編輯: joshshy (59.127.42.219), 09/24/2014 21:17:45







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Boy-Girl站內搜尋

TOP