找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 3094|回复: 8

[其它] 296内网服务器显示外网为网关求解

[复制链接]
发表于 2006-6-15 09:46:22 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
chain=srcnat out-interface=wan src-address=10.0.0.0/24     dst-address=0.0.0.0/0 action=masquerade
chain=srcnat out-interface=lan src-address=10.0.0.0/24     dst-address=0.0.0.0/0 action=masquerade
chain=srcnat out-interface=wan src-address=0.0.0.0/0     dst-address=0.0.0.0/0 action=masquerade
chain=srcnat out-interface=lan src-address=00.0.0.0/0    dst-address=0.0.0.0/0 action=masquerade
这4种 都是 不能显示正确的 外网访问的IP 都是显示网关的IP ros 版本 296  2826早已经试验成功了 想体验296的新功能 所以才换的296 秋风版的 我现在正常CPU 5~20% 从来没有出现过100%

为什么2826用 chain=srcnat out-interface=lan src-address=10.0.0.0/24     dst-address=0.0.0.0/0 action=masquerade 内网服务器可以正确的显示IP  不过 内网的路由失去作用 我只好在下面再加一条masquerade
chain=srcnat out-interface=all src-address=10.0.0.0/24     dst-address=0.0.0.0/0 action=masquerade

296这样设置 看状态第一条 伪装就是out-interface=lan的 有数据在变化 应该是表示有流量
不过 内网的服务器还是显示进来的是网关的IP 296应该比2826更先进 难道还有其它地方要设置?
routeros
 楼主| 发表于 2006-6-15 16:24:29 | 显示全部楼层

我发来图叫大家看看

[ 本帖最后由 想入非非 于 2006-6-15 16:26 编辑 ]

nat

nat

路由表

路由表
routeros
回复

使用道具 举报

 楼主| 发表于 2006-6-16 08:27:19 | 显示全部楼层
接着顶
routeros
回复

使用道具 举报

发表于 2006-6-16 08:47:40 | 显示全部楼层

我的设置就加了个内网ip段

我的设置就加了个内网ip段
未命名.jpg
routeros
回复

使用道具 举报

发表于 2006-6-16 11:20:42 | 显示全部楼层
那来外网访问内网服务器的问题,即端口映射要用dstnat
routeros
回复

使用道具 举报

 楼主| 发表于 2006-6-16 13:22:05 | 显示全部楼层
chain=dstnat dst-address=60.118.xxx.xxx protocol=tcp dst-port=80 action=dst-na>
     to-addresses=10.0.0.221 to-ports=80

应该没有问题啊

而且我用 chain=srcnat out-interface=wan src-address=10.0.0.0/24     dst-address=0.0.0.0/0 action=masquerade
不管网卡选哪个 外网都连不进来 只能用0.0.0.0
routeros
回复

使用道具 举报

发表于 2006-6-16 13:31:05 | 显示全部楼层
原帖由 想入非非 于 2006-6-16 13:22 发表
chain=dstnat dst-address=60.118.xxx.xxx protocol=tcp dst-port=80 action=dst-na>
     to-addresses=10.0.0.221 to-ports=80

应该没有问题啊

而且我用 chain=srcnat out-interface=wan src-addre ...



dstnat中要指定in.interface为外网卡
routeros
回复

使用道具 举报

 楼主| 发表于 2006-6-16 13:56:11 | 显示全部楼层

刚改的设置 还是不行

0   chain=srcnat out-interface=wan src-address=10.0.0.0/24 dst-address=0.0.0.0/0 action=masquerade

2   chain=dstnat in-interface=wan dst-address=60.18.247.78 protocol=tcp dst-port=80 action=dst-nat
     to-addresses=10.0.0.221 to-ports=80

其中masquerade的out-interface用lan 也是这个结果

图
routeros
回复

使用道具 举报

发表于 2006-6-16 15:08:52 | 显示全部楼层

回复 #8 想入非非 的帖子

显示10.0.0.221出去的数据包,当然是这样
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-5 16:30 , Processed in 0.095281 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表