[问答] 在家中建置NAT Server

楼主: joshshy (joshjer)   2014-09-16 09:42:16
各位好
想在家中建置NAT Server管理家中网络
目前走线是
中华电信->中华电信AP(三楼)->Linux主机eth0(一楼)
Linux主机eth1->TP-LINK(WAN)
TP-LINK(LAN)->其他主机
TP-LINK(WR740N)还有提供wifi服务
目前Linux主机设定pppoe中华电信固定IP上网(OK)
eth0设定如下
auto eth0
iface eth0 inet manual
auto dsl-provider
iface dsl-provider inet ppp
pre-up /sbin/ifconfig eth0 up
provider dsl-provider
eth1设定如下
iface eth1 inet static
address 10.0.10.1
broadcast 10.0.10.255
netmask 255.255.255.0
network 10.0.10.0
TP-LINK设定如下
LAN
IP Address: 192.168.0.1
Subnet Mask: 255.255.255.0
WAN
IP Address: 10.0.10.2 Static IP
Subnet Mask: 255.255.255.0
Default Gateway: 10.0.10.1
Primary DNS: 8.8.8.8
iptables设定
iptables
作者: danny8376 (钓到一只猴子@_@)   2014-09-16 16:29:00
ipforward有开吗?
楼主: joshshy (joshjer)   2014-09-16 17:01:00
有cat /proc/sys/net/ipv4/ip_forward 为1
作者: posture (不要说话)   2014-09-22 17:11:00
Linux主机没有192.168.0.1/24的网段,所以不认得route add 192.168.0.0/24 dev eth1 via 10.0.10.2
作者: danny8376 (钓到一只猴子@_@)   2014-09-23 02:47:00
楼上... 不是那 那网段是TP-LINK的LAN NAT网段啊...
作者: posture (不要说话)   2014-09-23 09:20:00
TP-Link如果没有做SNAT的话,是不会转成TP-Link的本机IP只要抓一下linux上的封包就可以知道问题点了,我只是提出一个可能的问题
作者: danny8376 (钓到一只猴子@_@)   2014-09-23 18:47:00
这种家用及设备想把NAT关掉纯routing还做不到哩...
作者: posture (不要说话)   2014-09-24 09:33:00
家用设备,AP如果开Bridge模式,是不会有SNAT的不过不是重点,所以linux上抓到的封包是10.0.10.2的封包囉可以贴linux上的路由表来看看
作者: danny8376 (钓到一只猴子@_@)   2014-09-24 10:52:00
bridge模式就没有WAN LAN之分了 而且现在很多也没了
作者: posture (不要说话)   2014-09-24 10:56:00
虽然我相信楼主情况不是这样,不过我有遇到客户是按了AP上的bridge,然后管理页面上Wan Lan还是有设的对他而言还是有分别哦

Links booklink

Contact Us: admin [ a t ] ucptt.com