當前位置:首頁 » 雲伺服器 » 網關伺服器兩個ip怎麼設置嗎

網關伺服器兩個ip怎麼設置嗎

發布時間: 2022-06-08 05:26:35

㈠ 222.223.227.19 123.178.152.222 這兩個IP怎麼設置,就能上網了,網關是什麼

理論上確實只要設置ip_forward=yes就行了,應該在/etc/network/下子文件夾中的某個配置文件,但是事實上,因為linux有防火牆,所以事實上需要在防火牆的forward鏈上做轉發,因為數據包是先碰到防火牆過濾後才進入內核空間,如果在防火牆轉發,那個設置內核的埠轉發就沒什麼意義了。

補充回答:
聲明:本人主要使用的是debian系統,對於紅帽不是非常熟悉,所以在配置文件的路徑及命名上和你的實際情況會有出入,請酌情更改!!

首先,你需要更改/etc/sysctl.conf這個文件,找到如下行:
net.ipv4.ip_forward = 0
把0改成1打開內核轉發,然後用source命令重讀該配置文件。

然後你需要用以下命令打開forward鏈上所有的轉發,這里只給你簡單的實現forward,並沒實現保護LAN的防火牆功能,請參閱參考資料獲得iptables的詳細配置方法!
iptables -A FORWARD -i eth1 -j ACCEPT
iptables -A FORWARD -o eth1 -j ACCEPT
service iptables save
service iptables restart

附註:
man iptables
命令格式:

# iptables [-t 表名] 命令 [鏈] [規則號] [條件] [規則]

說明:⑴ -t 表名 指定規則所在的表。表名可以是 filter ,nat ,mangle (小寫)

⑵ 命令 (iptables的子命令)

-A 在指定鏈中添加規則

-D 在指定鏈中刪除指定規則

-R 修改指定鏈中指定規則

-I 在指定規則前插入規則

-L 顯示鏈中的規則

-N 建立用戶鏈

-F 清空鏈中的規則

-X 刪除用戶自定義鏈

-P 設置鏈的默認規則

-C 用具體的規則鏈來檢查在規則中的數據包

-h 顯示幫助

⑶ 條件

–i 介面名 指定接收數據包介面

-o 介面名 指定發送數據包介面

-p [!]協議名 指定匹配的協議 (tcp , udp , icmp , all )

-s [!]ip地址 [/mask] 指定匹配的源地址

--sport [!]埠號 [:埠號] 指定匹配的源埠或范圍

-d [!]ip地址 [/mask] 指定匹配的目標地址

--dport [!]埠號 [:埠號] 指定匹配的目標埠或范圍

--icmp –type [!]類型號/類型名 指定icmp包的類型

註:8 表示request 0 表示relay (應答)

-m port --multiport 指定多個匹配埠

limit --limit 指定傳輸速度

mac --mac-source 指定匹配MAC地址

sate --state NEW,ESTABLISHED,RELATED,INVALID 指定包的狀態

註:以上選項用於定義擴展規則

-j 規則 指定規則的處理方法

⑷ 規則

ACCEPT :接受匹配條件的數據包(應用於I NPUT ,OUTPUT ,FORWARD )

DROP :丟棄匹配的數據包(應用於INPUT ,OUTPUT ,FORWARD )

REJECT :丟棄匹配的數據包且返回確認的數據包

MASQUERADE :偽裝數據包的源地址(應用於POSTROUTING且外網地址

為動態地址,作用於NAT )

REDIRECT :包重定向 (作用於NAT表中PREROUTING ,OUTPUT,使用要加上--to-port 埠號 )

TOS : 設置數據包的TOS欄位(應用於MANGLE,要加上--set-tos 值)

SNAT : 偽裝數據包的源地址(應用於NAT表中POSTROUTING鏈,要加上--to-source ip地址 [ip地址] )

DNAT : 偽裝數據包的目標地址(應用於NAT表中PREROUTING鏈,要加上--to-destination ip地址 )

LOG :使用syslog記錄的日誌

RETURN :直接跳出當前規則鏈

3. iptables子命令的使用實例

⑴ 添加規則

#iptables –A INPUT –p icmp –-icmp-type 8 –s 192.168.0.3 –j DROP

(拒絕192.168.0.3主機發送icmp請求)

# iptables –A INPUT –p icmp –-icmp-type 8 –s 192.168.0.0/24 –j DROP

(拒絕192.168.0.0網段ping 防火牆主機,但允許防火牆主機ping 其他主機)

# iptables –A OUTPUT –p icmp –-icmp-type 0 –d 192.168.0.0/24 –j DROP

(拒絕防火牆主機向192.168.0.0網段發送icmp應答,等同於上一條指令)

# iptables –A FORWARD –d -j DROP

(拒絕轉發數據包到,前提是必須被解析)

# iptables –t nat –A POSTROUTING –s 192.168.0.0/24 –j SNAT –-to-source 211.162.11.1

(NAT,偽裝內網192.168.0.0網段的的主機地址為外網211.162.11.1,這個公有地址,使內網通過NAT上網,前提是啟用了路由轉發)

# iptables –t nat –A PREROUTING –p tcp --dport 80 –d 211.162.11.1 –j DNAT -–to-destination 192.168.0.5
(把internet上通過80埠訪問211.168.11.1的請求偽裝到內網192.168.0.5這台WEB伺服器,即在iptables中發布WEB伺服器,前提是啟用路由轉發)

# iptables –A FORWARD –s 192.168.0.4 –m mac --mac-source 00:E0:4C:45:3A:38 –j ACCEPT
(保留IP地址,綁定 IP地址與MAC地址)

⑵刪除規則
# iptables –D INPUT 3
# iptables –t nat –D OUTPUT –d 192.168.0.3 –j ACCEPT
⑶插入規則
# iptables –I FORWARD 3 –s 192.168.0.3 –j DROP
# iptables –t nat –I POSTROUTING 2 –s 192.168.0.0/24 –j DROP
⑷修改規則
# iptables –R INPUT 1 –s 192.168.0.2 –j DROP
⑸顯示規則
# iptables –L (默認表中的所有規則)
# iptables –t nat –L POSTROUTING
⑹清空規則
# iptables –F
# iptables –t nat –F PREROUTING
⑺設置默認規則
# iptables –P INPUT ACCEPT
# iptables –t nat –P OUTPUT DROP
(註:默認規則可以設置為拒絕所有數據包通過,然後通過規則使允許的數據包通過,這種防火牆稱為堡壘防火牆,它安全級別高,但不容易實現;也可以把默認規則設置為允許所有數據包通過,即魚網防火牆,它的安全級別低,實用性較差。)
⑻建立自定義鏈
# iptables –N wangkai
⑼刪除自定義鏈
# iptables –X wangkai
⑽應用自定義鏈
# iptables –A wangkai –s 192.168.0.8 –j DROP
# iptables –A INPUT –j wangkai
(註:要刪除自定義鏈,必須要確保該鏈不被引用,而且該鏈必須為空,如要刪除上例定義的自定義鏈方法為:
# iptables –D INPUT –j wangkai
# iptables -F wangkai
# iptables -X wangkai

㈡ 怎麼設置網關,更改IP。

這里以更改筆記本電腦的IP與網關為相關的具體例子,操作方法如下:

1、首先在電腦桌面的的右下方選擇【網路】圖標。

注意:需要上外網的話,需要設置相匹配的DNS伺服器地址

㈢ 一台電腦有兩個網卡兩條網線,有兩個不同的IP的網關,怎麼設置可以同時上網。

電腦網關出現這種情況,可以嘗試以下方法解決:
1、本地電腦使用了192.168.1.1的IP地址,與路由器重突。
2、路由器默認的管理地址為192.168.1.1,因此,路由器下的電腦都不能使用該地址,可以使用192.168.1.2-192.168.1.254之間的地址。
3、路由器下的其他電腦更改IP,修改的IP地址與本電腦的IP地址相同。可以右鍵點擊「網上鄰居」->「屬性」,彈出管理網路連接的窗口,右鍵點擊「本地連接」->「屬性」。
4、在本地連接屬性中,雙擊「Internet
協議(TCP/IP)」:即可進行IP地址的手動設置。若路由器開啟DHCP功能,也可以設置為自動獲取IP地址與DNS伺服器地址,防止IP地址沖突。

㈣ 區域網雙網關的ip地址設置

添加固定路由
route命令

㈤ 伺服器,網關,客戶機的IP等設置

網關是一種路由,同一個網路內的電腦相當於同一個部門內的員工, 大家都很熟悉,互相之間有事兒吆喝一聲就行了,而部門外的人不熟悉,有事兒找他們怎麼辦?找部長,部長就是網關,他的人面比你廣,知道你要找的人在那個部門。
子網掩碼就是你部門的辦公室,辦公室多大,決定了你們部門能有多少人。
IP就是你的名字,xx公司xx部 xxx, 這樣別人才能找到你。跟你同部門的前面的xx公司xx部都一樣,所以同一個子網內的電腦IP的前面都一樣

雙網卡就是在兩個公司兼職,你有兩個部長,都可以找他們辦事兒,但他們能力不一樣,不一定能辦成

㈥ 伺服器的雙網卡IP設置的問題

網上鄰居---查看網路連接----找到閑置網卡的本地連接---右鍵屬性---選tcp/IP協議簇選項----點擊屬性------
伺服器一設置:
IP 地 址:192.168.1.1
子網掩碼:255.255.255.0
網關地址:219.148.36.1
DNS 設置:219.150.32.132

伺服器二設置:
IP 地 址:192.168.1.2
子網掩碼:255.255.255.0
網關地址:219.148.36.1
DNS 設置:219.150.32.132

㈦ 區域網用戶電腦中有關網關,IP地址等怎麼設置和更改啊

更改ip地址

滑鼠右鍵點擊「網上鄰居」——>選擇「屬性」——>右鍵點擊「本地連接」——>選擇「屬性」——>在彈出的「本地連接屬性」中雙擊「Internet 協議(TCP/IP)」,將彈出「Internet 協議(TCP/IP)屬性」,更改下方IP地址復選框中的最後一位數值,就可以修改本機在區域網中的IP地址了。

接下來解釋一下這里的復選框都代表什麼:

自動獲得IP地址(O):選擇此項後,每次開機系統將從DHCP伺服器上自動分配到一個動態IP地址,這個地址是公網IP地址,也就是本地計算機在廣域網中的地址信息;
使用下面的IP地址(S):選擇此項後,需要進行一系列的IP地址配置,主要用於配置區域網IP地址;
IP地址(I):本地計算機在區域網中的IP地址,這個IP地址必須在默認網關允許的欄位范圍之內,比如說默認網關(路由器)只認為在192.168.0.1~192.168.0.255欄位之間合法,那麼IP地址(I)就只能在該欄位之內,本文所講的修改IP地址就是指的修改這串區域網IP地址的最後一位數值,它可以在1~255之間任意改動,但任何時候最後一個欄位都不能超過255;
子網掩碼(U): 用於聲明哪些欄位屬於公網位標識,哪些欄位屬於區域網位標識,默認都為255.255.255.0;解釋一下,前面三個255表示在公網中的位標識,這三個欄位只能在255數值之內,而最後的一個0表示在區域網中的位標識,區域網位標識也只能在255數值之內;
默認網關(D):所處的區域網伺服器的IP地址(路由器的IP地址),通常區域網伺服器(路由器)的默認IP地址為192.168.0.1或192.168.1.1;
自動獲得DNS伺服器地址(B):跟自動獲得IP地址一樣,選擇此項後,每次開機DHCP伺服器都會為計算機分配一個合適的DNS解析伺服器IP地址;
使用下面的DNS伺服器地址(E):可以手動添加當地的DNS伺服器解析地址,但在使用路由器的情況下可以不用設置,直接為空,因為通常路由器自帶開啟DHCP伺服器自動分配的功能,每次開啟路由器,DHCP伺服器都會向路由器分配一個合適的DNS解析地址,該地址保存在路由器中;
首選DNS伺服器(P):手動設置默認的DNS伺服器解析地址,用於每次開機計算機會向該DNS伺服器請求分配一個IP地址;
備用DNS伺服器(A):手動設置的備用DNS伺服器解析地址,一旦首選DNS伺服器無法分配IP地址時,就會向備用DNS伺服器發出分配請求;
最後點擊確定即可修改ip地址了,IP地址更改完畢之後需要重新啟動計算機;

㈧ 求伺服器雙網卡雙外網雙ip雙網關的設置

我認為不定時的客戶端斷開連接很有可能是其他方面的原因。從IP路由角度沒有太大的問題。
整個通信過程是這樣的:
因為是伺服器,所以客戶端來發訪問伺服器的請求數據過程:
網通客戶端(網通IP地址)---->客戶端網關(網通)-----動態路由協議,選擇最短路徑( 網通核心網)----->伺服器IP(網通地址介面)
伺服器從網通IP介面收到請求報文後,響應:
伺服器IP--->伺服器網關(網通)----動態路由協議,選擇最短路徑( 網通核心網)----->客戶端IP(網通)
目前我覺得你存疑的是,伺服器響應這段,數據是否能從網通IP的網卡介面反饋走網通的鏈路回去。建議可以在伺服器用Tracert命令跟蹤一下路由。比如tracert 一個網通的客戶端IP地址,看是否走網通網卡設置的網關出去。

最保險的解決方案是,伺服器上聯的路由器上做策略路由2條:
1、源地址是網通119.88.56.x,下一條指向網通的網關介面。優先順序XXX
2、源地址是電信202.8.159.x,下一條指向電信的網關介面。優先順序XXX
其餘的有條預設路由,優先順序最低。
一般路由器上如果起動態路由協議,也會自動的轉到對應的網路環境里。
供參考,希望能有借鑒意義。

㈨ 伺服器IP和網關設置

重啟下路由器和網卡禁用啟用下,看下是否能正常獲取到ip
撥號上網的,檢查下撥號設置是否正常撥號有問題看下錯誤代碼詢問網路提供商;
169.254.94.219這個ip是無法正常通過dhcp獲取到ip時候使用的本地保留地址
網卡配置這個ip的時候無法正常連接到互聯網;
網卡設置dhcp,正常的路由器和撥號上網會自動設置好ip等信息不用自己設置
除非在特殊的辦公網路知道自動獲取的ip進行靜態設置和dns設置。

㈩ 雙IP 如何接入伺服器,兩個路由器,兩個不同的網關,

首先得說一下:哥們,你真有錢,但有錢也不是這么個花法呀。
你這種情況其實可以考慮使用雙線機房,他們會很輕松的為你解決這個問題。
從你目前的網路拓樸圖上來看,你只需要指定一個網關,電信的也行,網通的也行。其他的都在路由器上完成,不管是發布WEB服務,還是郵件服務,或其他的應用程序服務,都只需要在兩個路由器上做IP映射或埠映射就可以搞定了。這樣,不管是電信的網路訪問你的伺服器,還是聯通的網路訪問你的伺服器,都不會有影響,而你本身上網,只需要其中一第線路出去就行。

熱點內容
java架構師做什麼 發布:2025-02-08 07:38:32 瀏覽:773
java解碼器 發布:2025-02-08 07:25:35 瀏覽:296
p4忘記密碼了如何刷機 發布:2025-02-08 07:25:25 瀏覽:305
java分隔 發布:2025-02-08 07:15:02 瀏覽:813
源碼乘法豎式 發布:2025-02-08 07:05:48 瀏覽:136
天天酷跑腳本腳本精靈 發布:2025-02-08 07:05:15 瀏覽:346
ios資料庫遷移 發布:2025-02-08 07:00:16 瀏覽:851
安卓sdl是什麼 發布:2025-02-08 07:00:05 瀏覽:908
離線腳本怎麼寫 發布:2025-02-08 06:59:22 瀏覽:832
java學習價錢 發布:2025-02-08 06:58:39 瀏覽:959