首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>网络基础>文章内容
利用iptables打破电信对路由方式上网的限制
来源:bbs.xplore.cn 作者:xinhe 发布时间:2005-02-06  

利用iptables打破电信对路由方式上网的限制

这篇文档来自
http://bbs.xplore.cn/viewtopic.php?t=1296
作者:xinhe
--------------------------------------------
中国电信为了打击一个IP多台机器上网,对于ADSL用户电信绑定了一台PC网卡的MAC地址,这样我们就不能通过ADSL拨号再将ADSL设置成网关了,只能通过一台PC用虚拟拨号的方式上网,这样的话局域网内的其他机器上网一般都通过代理的方式,代理始终不是很方便,因为不是直连很多东西用不了,如SSH,3389的登录终端等。为了打破这很限制,这里给出如下方法:
一、Linux平台(IP:192.168.10.254)
这里是指用Linux的机器拨号。
首先设置网卡MAC地址(地址要和电信绑定的MAC地址相同)
/sbin/ipconfig down
/sbin/ipconfig hw ether 00EEFFAADDCC
/sbin/ipconfig up
然后配置adsl
/sbin/adsl-setup
(按照提示填完每一步)
开始拨号
/sbin/adsl-start
检查拨号是否成功
/sbin/ifconfig
如果拨号成功了会得到一个公网IP
利用iptables配透明网关
/etc/init.d/iptables stop
echo "1">/proc/sys/net/ipv4/ip_forward
/sbin/iptables -A POSTROUTING -t nat -s 192.168.10.0/24 -o ppp0 -j MASQUERADE
/etc/init.d/iptables save
/etc/init.d/iptables start

OK,在该局域网的另一台机器上将网关设成192.168.10.254,再设DNS设置好,这台机器就相当于和intetnet直连了,如果在Linux的网关上也配一下端口映射,那就可以从intetnet上连回来了(习惯用nc和tftp的朋友会需要的。

二、windows平台
这里以win2003(因为我装的是2003),
先在设置管理器中改MAC地址(如果绑定的是本机则可以不改)
在“管理工具”里点“路由和远程访问”,在这里进行配置。这里的配置过程就不多了,中文图形界的就不用多说了吧。
这里要注意的是拨号是不要用虚拟拨号,在要“路由和远程访问”连接



 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·北京地区设置ADSL猫(惟帆的 KM3
·关于ip地址分类
·浅谈watchdog timeout出现的原因
·利用snmp实现remote ping
·端口大全(1-100中文)
·从IRQ到IRQL(APIC版)
·使用kgdb调试linux内核及内核模
·基于PassThru的NDIS中间层驱动程
·支持 PS/2 与 USB 的键盘过滤驱
·一种网络劫持分析、调试与编程实
·绕过Copy-On-Write机制安装全局H
·Linux Shell
  相关文章
·从IRQ到IRQL(APIC版)
·使用ASP下载SQL数据库
·利用snmp实现remote ping
·纵横间谁能相抗—论壳与加壳技术
·Apache2的httpd.conf翻译
·RSA算法基础--实践
·浅析本机API
·Windows下打造完美的服务器平台
·A Crash Course on the Depths o
·Linux Shell
·介绍微软一个罕为人知的无敌命令
·The NT Insider:Stop Interrupti
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved