|
我的机器CPU是P42.4,256M内存,系统为RH9, 局域网内部有八十台机器我用IPTABLES做了个NAT,但是上网的时候比较慢,以前用的是NETSCREEN防火墙用NAT上网,速度很快,下面是我做的配置
echo "1" > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -F INPUT
/sbin/iptables -F OUTPUT
/sbin/iptables -F FORWARD
/sbin/iptables -F -t nat
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.100.0/24 -j SNAT --to 10.3.0.198
#192.168.100.0 是我内部局域网网段 10.3.0.198是电信给我们的地址 eth0是接入电信接点的网卡
iptables -t nat -A PREROUTING -i eth0 -d 10.3.0.198 -j DNAT --to 192.168.100.0
此外, 我还在eth0网卡上绑定了3个地址分别为:10.3.0.194 195 和196
做了如下设置:
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.100.1/24 -j SNAT --to 10.3.0.194
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.100.2/24 -j SNAT --to 10.3.0.195
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.100.3/24 -j SNAT --to 10.3.0.196
iptables -t nat -A PREROUTING -i eth0 -d 10.3.0.194 -j DNAT --to 192.168.100.1
iptables -t nat -A PREROUTING -i eth0 -d 10.3.0.195 -j DNAT --to 192.168.100.2
iptables -t nat -A PREROUTING -i eth0 -d 10.3.0.196 -j DNAT --to 192.168.100.3
这就是我所有的iptables的配置,现在是用户打开网页速度都很慢,希望能得到你们的帮助,谢谢! |
|