看板 Linux 關於我們 聯絡資訊
我的DMZ電腦用DHCP可成功抓到ISP的public IP,也可以往外PING任何網站的IP, 不過無法上網,就算直接打IP也一樣。GOOGLE結果類似症狀都和中毒有關,但我的情況 可以排除這原因。 以下為網路配置: 我MODEM進來後會直接接LINUX(untangle)的網卡(ext=eth1),另外有兩張網卡(int=eth0) (DMZ=eth2)。其中DMZ是bridge到ext(br.eth1),目的為取得public IP。 http://vahamartti.fi/images/network.png (類似,但DMZ的部分只有一台)
而DMZ那邊我先用XP看看狀況,ipconfig/renew確定有拿到IP,這時ping外面是OK的。 (譬如174.132.254.58,WWW.CMYIP.COM),但直接開瀏覽器看174.132.254.58卻會失敗, 當然直接打WWW.CMYIP.COM也會失敗。其他像是PTT.cc也是,但PING IP有回應。 如果我把DMZ的XP網路直接接到MODEM,取得的public IP還是一樣,但這時上網 就完全OK。 我按照BRIDGE的教學加過下面指令: iptables -I INPUT 1 -i br.eth1 -j ACCEPT 不過不管加不加,狀況都一樣。請問這狀況會是當分享器的LINUX設定出問題嗎? -- 起初,他們追殺共產主義者,我沒有說話,因為我不是共產主義者; 接著,他們追殺猶太人,我沒有說話,因為我不是猶太人; 後來,他們追殺工會成員,我沒有說話,因為我不是工會成員; 此後,他們追殺天主教徒,我沒有說話,因為我是新教教徒; 最後,他們奔我而來,卻再也沒有人站起來為我說話了。 《First They Came(他們首次來時)》,Martin Niemoller牧師(1892-1984) -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.233.88.197
WolfLord:TRY /etc/init.d/iptables stop 05/06 01:43
mshx:DMZ只是forwarding,並不會讓你拿到publicIP 05/06 11:35
mshx:先ping 168.95.1.1(中華電信DNS),確認可連上後 05/06 11:36
mshx:check /etc/reslov.conf內容 05/06 11:36
mshx:check iptable, iptables -L -nv 05/06 11:37