Linux系统怎么设置成双网卡 并且能一直固定ip不变。

Linux系统怎么设置成双网卡 并且能一直固定ip不变。,第1张

“不可能不行的 除非你设置的有冲突 启动的时候肯定会提示错误。
但是默认网关只能设置一个 另外一个口的需要手动追加到相应网络的路由"
设置不应该有错误的,外网走的是电信专线,内网直接接的交换机,启动的时候并没有报错。目前是只能选中一个网卡,不能同时选中两块网卡,要么只能访问内网,要么只能访问外网。
”默认只有1个 另外1个手动加IP和路由
route add"

对等网?很古老很不技术的网络术语——忘掉这个词吧

你是要一个机器(假设为B)通过另外一个(假设A)上网是吧

1 B不需要双网卡,单网卡就够了
2 AB之间如果没有交换机,直接连接,可能需要专门做一条网线
但现在一些高档网卡直接网线自动识别。试试吧,如果AB不通就要考虑网线
3 A的两个网卡,一个接外网(假设是eth0),一个接B(假设是eth1)
在A上设置:
# echo 1 > /proc/sys/net/ipv4/ip_forward
# iptables -t nat -A POSTROUTING -i eth1 -j MASQUERADE

让B的缺省网关指向A

1)只保留一个默认网关1722001
2)route add -net 19216820/24 gw 19216811
在/etc/rclocal文本最后添加上面一句既永久生效

Linux 服务器实现 NAT 功能
1/etc/sysctlconf
netipv4ip_forward = 1 //打开内核转发功能
2/etc/sysconfig/iptables
nat
:POSTROUTING ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
添加相关规则如:
-A POSTROUTING -o <外网网卡名> -s 19216810/24 -j SNAT --to-source 2107717666
COMMIT
配置加强Linux服务器系统安全性
1将policy改成DROP
/etc/sysconfig/iptables
filter
:INPUT DROP [0:0]
:OUTPUT ACCEPT [0:0]
:FORWARD DROP [0:0]
相关iptables规则
COMMIT
让别人ping不到也可以使用内核参数限制:netipv4icmp_echo_ignore_all = 1
2更改ssh 监听端口:
/etc/ssh/sshd_config
Port 10000 //监听10000端口
#/etc/initd/sshd restart
通过命令#netstat -tunlp | grep ssh 测试
取消root登录还是在这个配置文件里增加
DenyUsers root
重启ssh服务生效
3可以不配置ftp服务,不理解删除部分账户还是全部账户,如果没有账户要ftp干什么,还是可以开放匿名用户?
4更改文件/etc/pamd/system-auth
password sufficient pam_unixso md5 shadow nullok try_first_pass use_authtok
将这行里的shadow项去掉 ,除了root谁也更改不了密码了


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/13467182.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-08-12
下一篇 2023-08-12

发表评论

登录后才能评论

评论列表(0条)

保存