有思俱乐部学习园地

dmz配置


dmz

在现实中我们的外网ip是紧缺的,但是内网ip段是有很多的,所以我们就需要通过一个外网ip来映射内网,通过使内网和外网可以互相访问 首先需要安装一台ubuntu 14.04

进入系统后进入配置文件


 vi /etc/rc.local

echo "1" > /proc/sys/net/ipv4/ip_forward

iptables -F
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -A POSTROUTING -s 172.16.30.0/24 -o eth0 -j MASQUERADE

这里你需要修改的就是172.16.30.0这个,分配给你的内网ip段是什么就填什么


vi /etc/network/interfaces

auto eth0:1
iface eth0:1 inet static
address 172.16.30.254
netmask	255.255.255.0

然后你要在别的机器上把ip设置成172.16.30.X 默认网关为172.16.30.254 就可以上网了 如果你是在win下就需要在网络适配器那边把内网ip加进去. 属性

输入内网IP段的IP

工作人员

 
作者:谢峰
信息录入:谢峰