看板FreeBSD
标 题请教关於natd的封包递送疑问?
发信站National Taiwan University (Wed Apr 28 13:18:28 2004)
转信站ptt!ctu-reader!ctu-peer!Spring!news.nctu!news.ntu!not-for-mail
校园目前接了两条对外的宽频线路,想使用freebsd的natd处理简易的路由动作,透过
网路找了一些相关的设定说明,也依据文件尝试很多种方法,但还是不能达到预定中的
目标,希望大大们可以指点迷津。
主机:
系统:FreeBSD4.5
两张网路卡:一张接对外光纤〈有一组Public IP,另外还设了两组别名IP:
192.168.0.1,192.168.1.1〉,共三组IP。
一张接对外ADSL〈有另一组Public IP〉。
接线状况:
其中一边的电脑接switchA, switchA的一个port接cisco router,光纤连外;
另外一边的电脑接switchB,switchB的一个port接ADSL的数据机〈采bridge mode〉连
向上层单位〈远端〉的router;
主机上的两张网卡,分别接向switchA〈网卡fxp0〉和switchB〈网卡rl0〉,主机上启
动natd的运作。
预期功能:
在switchA这一边的电脑大部分的连线都直接光纤对外,但有特定几组IP的连线,希望
可以透过主机经由switchB的ADSL连外。
目前的瓶颈:
透过switchA这边的某台电脑〈IP:192.168.0.X〉,可以正常光纤连外,也可ping到主
机上接ADSL的网卡IP,但进一步要ping到ADSL端的远方router时,就没有回应
〈Request time out〉;但直接在主机console操作,则不管光纤端或ADSL端都可正常
连线,这样的说明资讯,不知道大大们可以诊断一下问题吗?
主机的相关设定:
firewall_enable="YES" # Set to YES to enable firewall
functionality
firewall_type="open" # Firewall type (see /etc/rc.firewall)
firewall_quiet="NO" # Set to YES to suppress rule display
natd_enable="YES" # Enable natd (if firewall_enable == YES).
natd_interface="fxp0" # Public interface to use with natd.
natd_flags="-u -m -dynamic"