網關伺服器兩個ip怎麼設置嗎
㈠ 222.223.227.19 123.178.152.222 這兩個IP怎麼設置,就能上網了,網關是什麼
理論上確實只要設置ip_forward=yes就行了,應該在/etc/network/下子文件夾中的某個配置文件,但是事實上,因為linux有防火牆,所以事實上需要在防火牆的forward鏈上做轉發,因為數據包是先碰到防火牆過濾後才進入內核空間,如果在防火牆轉發,那個設置內核的埠轉發就沒什麼意義了。
補充回答:
聲明:本人主要使用的是debian系統,對於紅帽不是非常熟悉,所以在配置文件的路徑及命名上和你的實際情況會有出入,請酌情更改!!
首先,你需要更改/etc/sysctl.conf這個文件,找到如下行:
net.ipv4.ip_forward = 0
把0改成1打開內核轉發,然後用source命令重讀該配置文件。
然後你需要用以下命令打開forward鏈上所有的轉發,這里只給你簡單的實現forward,並沒實現保護LAN的防火牆功能,請參閱參考資料獲得iptables的詳細配置方法!
iptables -A FORWARD -i eth1 -j ACCEPT
iptables -A FORWARD -o eth1 -j ACCEPT
service iptables save
service iptables restart
附註:
man iptables
命令格式:
# iptables [-t 表名] 命令 [鏈] [規則號] [條件] [規則]
說明:⑴ -t 表名 指定規則所在的表。表名可以是 filter ,nat ,mangle (小寫)
⑵ 命令 (iptables的子命令)
-A 在指定鏈中添加規則
-D 在指定鏈中刪除指定規則
-R 修改指定鏈中指定規則
-I 在指定規則前插入規則
-L 顯示鏈中的規則
-N 建立用戶鏈
-F 清空鏈中的規則
-X 刪除用戶自定義鏈
-P 設置鏈的默認規則
-C 用具體的規則鏈來檢查在規則中的數據包
-h 顯示幫助
⑶ 條件
–i 介面名 指定接收數據包介面
-o 介面名 指定發送數據包介面
-p [!]協議名 指定匹配的協議 (tcp , udp , icmp , all )
-s [!]ip地址 [/mask] 指定匹配的源地址
--sport [!]埠號 [:埠號] 指定匹配的源埠或范圍
-d [!]ip地址 [/mask] 指定匹配的目標地址
--dport [!]埠號 [:埠號] 指定匹配的目標埠或范圍
--icmp –type [!]類型號/類型名 指定icmp包的類型
註:8 表示request 0 表示relay (應答)
-m port --multiport 指定多個匹配埠
limit --limit 指定傳輸速度
mac --mac-source 指定匹配MAC地址
sate --state NEW,ESTABLISHED,RELATED,INVALID 指定包的狀態
註:以上選項用於定義擴展規則
-j 規則 指定規則的處理方法
⑷ 規則
ACCEPT :接受匹配條件的數據包(應用於I NPUT ,OUTPUT ,FORWARD )
DROP :丟棄匹配的數據包(應用於INPUT ,OUTPUT ,FORWARD )
REJECT :丟棄匹配的數據包且返回確認的數據包
MASQUERADE :偽裝數據包的源地址(應用於POSTROUTING且外網地址
為動態地址,作用於NAT )
REDIRECT :包重定向 (作用於NAT表中PREROUTING ,OUTPUT,使用要加上--to-port 埠號 )
TOS : 設置數據包的TOS欄位(應用於MANGLE,要加上--set-tos 值)
SNAT : 偽裝數據包的源地址(應用於NAT表中POSTROUTING鏈,要加上--to-source ip地址 [ip地址] )
DNAT : 偽裝數據包的目標地址(應用於NAT表中PREROUTING鏈,要加上--to-destination ip地址 )
LOG :使用syslog記錄的日誌
RETURN :直接跳出當前規則鏈
3. iptables子命令的使用實例
⑴ 添加規則
#iptables –A INPUT –p icmp –-icmp-type 8 –s 192.168.0.3 –j DROP
(拒絕192.168.0.3主機發送icmp請求)
# iptables –A INPUT –p icmp –-icmp-type 8 –s 192.168.0.0/24 –j DROP
(拒絕192.168.0.0網段ping 防火牆主機,但允許防火牆主機ping 其他主機)
# iptables –A OUTPUT –p icmp –-icmp-type 0 –d 192.168.0.0/24 –j DROP
(拒絕防火牆主機向192.168.0.0網段發送icmp應答,等同於上一條指令)
# iptables –A FORWARD –d -j DROP
(拒絕轉發數據包到,前提是必須被解析)
# iptables –t nat –A POSTROUTING –s 192.168.0.0/24 –j SNAT –-to-source 211.162.11.1
(NAT,偽裝內網192.168.0.0網段的的主機地址為外網211.162.11.1,這個公有地址,使內網通過NAT上網,前提是啟用了路由轉發)
# iptables –t nat –A PREROUTING –p tcp --dport 80 –d 211.162.11.1 –j DNAT -–to-destination 192.168.0.5
(把internet上通過80埠訪問211.168.11.1的請求偽裝到內網192.168.0.5這台WEB伺服器,即在iptables中發布WEB伺服器,前提是啟用路由轉發)
# iptables –A FORWARD –s 192.168.0.4 –m mac --mac-source 00:E0:4C:45:3A:38 –j ACCEPT
(保留IP地址,綁定 IP地址與MAC地址)
⑵刪除規則
# iptables –D INPUT 3
# iptables –t nat –D OUTPUT –d 192.168.0.3 –j ACCEPT
⑶插入規則
# iptables –I FORWARD 3 –s 192.168.0.3 –j DROP
# iptables –t nat –I POSTROUTING 2 –s 192.168.0.0/24 –j DROP
⑷修改規則
# iptables –R INPUT 1 –s 192.168.0.2 –j DROP
⑸顯示規則
# iptables –L (默認表中的所有規則)
# iptables –t nat –L POSTROUTING
⑹清空規則
# iptables –F
# iptables –t nat –F PREROUTING
⑺設置默認規則
# iptables –P INPUT ACCEPT
# iptables –t nat –P OUTPUT DROP
(註:默認規則可以設置為拒絕所有數據包通過,然後通過規則使允許的數據包通過,這種防火牆稱為堡壘防火牆,它安全級別高,但不容易實現;也可以把默認規則設置為允許所有數據包通過,即魚網防火牆,它的安全級別低,實用性較差。)
⑻建立自定義鏈
# iptables –N wangkai
⑼刪除自定義鏈
# iptables –X wangkai
⑽應用自定義鏈
# iptables –A wangkai –s 192.168.0.8 –j DROP
# iptables –A INPUT –j wangkai
(註:要刪除自定義鏈,必須要確保該鏈不被引用,而且該鏈必須為空,如要刪除上例定義的自定義鏈方法為:
# iptables –D INPUT –j wangkai
# iptables -F wangkai
# iptables -X wangkai
㈡ 怎麼設置網關,更改IP。
這里以更改筆記本電腦的IP與網關為相關的具體例子,操作方法如下:
1、首先在電腦桌面的的右下方選擇【網路】圖標。
注意:需要上外網的話,需要設置相匹配的DNS伺服器地址。
㈢ 一台電腦有兩個網卡兩條網線,有兩個不同的IP的網關,怎麼設置可以同時上網。
電腦網關出現這種情況,可以嘗試以下方法解決:
1、本地電腦使用了192.168.1.1的IP地址,與路由器重突。
2、路由器默認的管理地址為192.168.1.1,因此,路由器下的電腦都不能使用該地址,可以使用192.168.1.2-192.168.1.254之間的地址。
3、路由器下的其他電腦更改IP,修改的IP地址與本電腦的IP地址相同。可以右鍵點擊「網上鄰居」->「屬性」,彈出管理網路連接的窗口,右鍵點擊「本地連接」->「屬性」。
4、在本地連接屬性中,雙擊「Internet
協議(TCP/IP)」:即可進行IP地址的手動設置。若路由器開啟DHCP功能,也可以設置為自動獲取IP地址與DNS伺服器地址,防止IP地址沖突。
㈣ 區域網雙網關的ip地址設置
添加固定路由
route命令
㈤ 伺服器,網關,客戶機的IP等設置
網關是一種路由,同一個網路內的電腦相當於同一個部門內的員工, 大家都很熟悉,互相之間有事兒吆喝一聲就行了,而部門外的人不熟悉,有事兒找他們怎麼辦?找部長,部長就是網關,他的人面比你廣,知道你要找的人在那個部門。
子網掩碼就是你部門的辦公室,辦公室多大,決定了你們部門能有多少人。
IP就是你的名字,xx公司xx部 xxx, 這樣別人才能找到你。跟你同部門的前面的xx公司xx部都一樣,所以同一個子網內的電腦IP的前面都一樣
雙網卡就是在兩個公司兼職,你有兩個部長,都可以找他們辦事兒,但他們能力不一樣,不一定能辦成
㈥ 伺服器的雙網卡IP設置的問題
網上鄰居---查看網路連接----找到閑置網卡的本地連接---右鍵屬性---選tcp/IP協議簇選項----點擊屬性------
伺服器一設置:
IP 地 址:192.168.1.1
子網掩碼:255.255.255.0
網關地址:219.148.36.1
DNS 設置:219.150.32.132
伺服器二設置:
IP 地 址:192.168.1.2
子網掩碼:255.255.255.0
網關地址:219.148.36.1
DNS 設置:219.150.32.132
㈦ 區域網用戶電腦中有關網關,IP地址等怎麼設置和更改啊
更改ip地址
滑鼠右鍵點擊「網上鄰居」——>選擇「屬性」——>右鍵點擊「本地連接」——>選擇「屬性」——>在彈出的「本地連接屬性」中雙擊「Internet 協議(TCP/IP)」,將彈出「Internet 協議(TCP/IP)屬性」,更改下方IP地址復選框中的最後一位數值,就可以修改本機在區域網中的IP地址了。
接下來解釋一下這里的復選框都代表什麼:
自動獲得IP地址(O):選擇此項後,每次開機系統將從DHCP伺服器上自動分配到一個動態IP地址,這個地址是公網IP地址,也就是本地計算機在廣域網中的地址信息;
使用下面的IP地址(S):選擇此項後,需要進行一系列的IP地址配置,主要用於配置區域網IP地址;
IP地址(I):本地計算機在區域網中的IP地址,這個IP地址必須在默認網關允許的欄位范圍之內,比如說默認網關(路由器)只認為在192.168.0.1~192.168.0.255欄位之間合法,那麼IP地址(I)就只能在該欄位之內,本文所講的修改IP地址就是指的修改這串區域網IP地址的最後一位數值,它可以在1~255之間任意改動,但任何時候最後一個欄位都不能超過255;
子網掩碼(U): 用於聲明哪些欄位屬於公網位標識,哪些欄位屬於區域網位標識,默認都為255.255.255.0;解釋一下,前面三個255表示在公網中的位標識,這三個欄位只能在255數值之內,而最後的一個0表示在區域網中的位標識,區域網位標識也只能在255數值之內;
默認網關(D):所處的區域網伺服器的IP地址(路由器的IP地址),通常區域網伺服器(路由器)的默認IP地址為192.168.0.1或192.168.1.1;
自動獲得DNS伺服器地址(B):跟自動獲得IP地址一樣,選擇此項後,每次開機DHCP伺服器都會為計算機分配一個合適的DNS解析伺服器IP地址;
使用下面的DNS伺服器地址(E):可以手動添加當地的DNS伺服器解析地址,但在使用路由器的情況下可以不用設置,直接為空,因為通常路由器自帶開啟DHCP伺服器自動分配的功能,每次開啟路由器,DHCP伺服器都會向路由器分配一個合適的DNS解析地址,該地址保存在路由器中;
首選DNS伺服器(P):手動設置默認的DNS伺服器解析地址,用於每次開機計算機會向該DNS伺服器請求分配一個IP地址;
備用DNS伺服器(A):手動設置的備用DNS伺服器解析地址,一旦首選DNS伺服器無法分配IP地址時,就會向備用DNS伺服器發出分配請求;
最後點擊確定即可修改ip地址了,IP地址更改完畢之後需要重新啟動計算機;
㈧ 求伺服器雙網卡雙外網雙ip雙網關的設置
我認為不定時的客戶端斷開連接很有可能是其他方面的原因。從IP路由角度沒有太大的問題。
整個通信過程是這樣的:
因為是伺服器,所以客戶端來發訪問伺服器的請求數據過程:
網通客戶端(網通IP地址)---->客戶端網關(網通)-----動態路由協議,選擇最短路徑( 網通核心網)----->伺服器IP(網通地址介面)
伺服器從網通IP介面收到請求報文後,響應:
伺服器IP--->伺服器網關(網通)----動態路由協議,選擇最短路徑( 網通核心網)----->客戶端IP(網通)
目前我覺得你存疑的是,伺服器響應這段,數據是否能從網通IP的網卡介面反饋走網通的鏈路回去。建議可以在伺服器用Tracert命令跟蹤一下路由。比如tracert 一個網通的客戶端IP地址,看是否走網通網卡設置的網關出去。
最保險的解決方案是,伺服器上聯的路由器上做策略路由2條:
1、源地址是網通119.88.56.x,下一條指向網通的網關介面。優先順序XXX
2、源地址是電信202.8.159.x,下一條指向電信的網關介面。優先順序XXX
其餘的有條預設路由,優先順序最低。
一般路由器上如果起動態路由協議,也會自動的轉到對應的網路環境里。
供參考,希望能有借鑒意義。
㈨ 伺服器IP和網關設置
重啟下路由器和網卡禁用啟用下,看下是否能正常獲取到ip
撥號上網的,檢查下撥號設置是否正常撥號有問題看下錯誤代碼詢問網路提供商;
169.254.94.219這個ip是無法正常通過dhcp獲取到ip時候使用的本地保留地址
網卡配置這個ip的時候無法正常連接到互聯網;
網卡設置dhcp,正常的路由器和撥號上網會自動設置好ip等信息不用自己設置
除非在特殊的辦公網路知道自動獲取的ip進行靜態設置和dns設置。
㈩ 雙IP 如何接入伺服器,兩個路由器,兩個不同的網關,
首先得說一下:哥們,你真有錢,但有錢也不是這么個花法呀。
你這種情況其實可以考慮使用雙線機房,他們會很輕松的為你解決這個問題。
從你目前的網路拓樸圖上來看,你只需要指定一個網關,電信的也行,網通的也行。其他的都在路由器上完成,不管是發布WEB服務,還是郵件服務,或其他的應用程序服務,都只需要在兩個路由器上做IP映射或埠映射就可以搞定了。這樣,不管是電信的網路訪問你的伺服器,還是聯通的網路訪問你的伺服器,都不會有影響,而你本身上網,只需要其中一第線路出去就行。