Mandriva 2005 LE Ghost片 安裝教學

II .啟動第二張網卡及DHCP、NAT、Firewall


當學校的電腦越來越多,可是可用的IP數卻己經不夠用了,該怎麼辦?

您一定會聽到 IP 分享器這個解決方案,可是已經有了server,那,可不可以拿來當IP分享器用呢?

答案是可以的,利用Linux的Dhcp 跟iptables 您可以很方便的架設出一個具有IP分享功能的server

下面就是要教各位用最快、最簡單的方式來架設

一、啟動第二張網卡

1.我們使用netconf這支程式來啟動第二張網卡

[root@dns ~]# netconf

2.進入netconf後,我們選Host name and IP network devices 按下ENTER鍵

3.看到
---------Adaptor 2--------------

將 [ ] Enabled 改為 [X] Enabled (按一下空白鍵即可核選)

4.用利用tab鍵跳至Accept ,按下Enter鍵

5.回到原本的Network configurator畫面

利用tab移至QUIT 再按下 Enter鍵

6.出現如下畫面

移到Do nothing按下ENTER鍵,即可完成設定

7.重新啟動network service

# service network restart
出現
Bringing up interface eth0: [OK]
Bringing up interface eth1: [OK]
表示您的2張網卡都己正常啟動

8.查看網卡及IP
#ifconfig


二、設定DHCP server

1. 利用vi來編輯/etc/dhcpd.conf

#vi /etc/dhpcd.conf

2.進入vi編輯畫面

在dhcpd.conf裡面我們要修改的部分有

subnet 192.168.2.0 netmask 255.255.255.0 {

option routers 192.168.2.254;
option subnet-mask 255.255.255.0;
option domain-name-servers 168.95.1.1,163.23.200.1; #可以自行增加,但請以' , ' 分開
range dynamic-bootp 192.168.2.1.11 192.168.3.253;

}

 

3.編修完成請先按ESC後 輸入:wq! 離開

4.啟動dhcp service

#service dhcpd start

出現 Starting dhcpd [OK]

表示您的dhcp已經正常啟動了

三、Firewall及NAT設定

1.載入中文環境(因為我的Firewall裡面有中文的說明及註解)

# et3

 

2.利用 vi 修改firewall設定

# vi /bin/firewall.sh

3.修改內部網卡
將 INT_IF="eth0"改成 INT_IF="eh1"

4.如果有想增加或是減少對外開放的PORT可以在 OPEN_PORT裡加入或減少PORT
(用空白分隔)



5. 重新啟動 firewall

# service firewall restart

出現
Shutting down firewall: [成功]
Starting firewall : [成功]
即完成firewall設定