|
|

楼主 |
发表于 2004-4-8 08:16:11
|
显示全部楼层
iptables -t nat -A POSTROUTING -o eth1 -s 192.168.8.0/24 -j MASQUERADE
IP是动态的就用上面的,静态的就用下面的
iptables -t nat -A POSTROUTING -s 192.168.8.0/24 -o eth0 -j SNAT --to 211.7.139.1
/sbin/iptables -t nat -A PREROUTING -d 211.7.139.1 -p tcp --dport 1723 -j DNAT --to 192.168.8.2:1723
/sbin/iptables -t nat -A PREROUTING -d 221.7.139.1 -p 47 -j DNAT --to 192.168.8.2
把1723,47的数据转发给192.168.8.2。这样做之后,内网IP为192.168.8.2的IP就能连外网的VPN了,但是要连外网的VPN就得把IP改成192.168.8.2,这很麻烦,有什么更好的解决办法呢?
一个IP地址只能连一个VPN?
如何让内网的所有的IP都能使用VPN
|
|