|
发表于 2003-3-5 12:50:47
|
显示全部楼层
首先,SNAT应该做在ppp0上,不是eth0上
其次,对于动态外部地址的连接,应该用MASQUERADE,不是SNAT.MASQUERADE是特殊的SNAT,用MASQUERADE保证外部地址变化后,SNAT仍然起作用.
再次,建议用ppp+而不是ppp0作MASQUERADE,用ppp+保证在所有的ppp连接上做MASQUERADE,防止在ppp0意外挂起,而ppp1被起用时,MASQUERADE的失败.
最后,你用enternet3000设置ideal time=0只能保证你的机器在闲置的时候不断掉连接,并不能阻止DHCP的更新,因为更新的时间是DHCP服务器设置的. 我从我的LINUX FIREWALL上可以清楚的看到,在连接不断的情况下,IP地址每5天会自动更新. |
|