我的adsl防火墙及代理设置

由 flybird2 在 05-12-2003 21:31 发表:

我的adsl防火墙及代理设置

一、环境:redhat9、iptables

00:0e.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL-8139/8139C/8139C+ (rev 10) 外网(eth1)-netcore3200

00:10.0 Ethernet controller: VIA Technologies, Inc. VT6102 [Rhine-II] (rev 43) 内网(eth0)-d-link530

二、参数设置

内网:eth0-192.168.1.10/255.255.255.0

外网:eth1-192.168.0.10/255.255.255.0可以不设置,通过adsl动态分配IP地址。

adsl设置通过/sbin/adsl-setup设置,并将/sbin/adsl-start加入到/etc/rc.d/rc.local里面,达到开机自动拨号上internet。

三、代理及防火墙脚本

gw.sh脚本

echo 1 > /proc/sys/net/ipv4/ip_forward

/sbin/iptables -F INPUT

/sbin/iptables -F FORWARD

/sbin/iptables -F POSTROUTING -t nat

/sbin/iptables -t nat -F

/sbin/iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

/sbin/iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o ppp0 -j ACCEPT

将此gw.sh文件拷到/etc/rc.d下,将此文件权限设置为777,在/etc/rc.d/rc.local加入/etc/rc.d/gw.sh

重起系统,是否可以通过代理上网了。


由 iptables 在 05-13-2003 11:04 发表:


疑问:

1:/sbin/iptables -F POSTROUTING -t nat是否多余?

2:/sbin/iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT 何用?

3:/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o ppp0 -j ACCEPT 何用?

4:/sbin/iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE 改为:

/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o ppp0 -j MASQUERADE 合理否?

请各位指教.


由 flybird2 在 05-13-2003 22:22 发表:


我试了一下,只要/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o ppp0 -j MASQUERADE这一条就可以了,呵呵,网上抄的还没有消化,见笑了。


由 babo 在 05-14-2003 18:20 发表:


adsl用什莫拨号?

还有能不能做到当有人访问的时候自动拨号,空闲了就断开?


CPU--->PIII 866

内存-->512M

硬盘-->160G+120G

显卡-->TNT2 32M

http://slackware.8866.org/


由 myjob 在 05-14-2003 19:18 发表:


加一句,iptables -F POSTROUTING -P INPUT DROP 怎么样!


Good Good Study,Day Day UP!

牛人网络 http://www.niuren.com


由 myjob 在 05-14-2003 19:19 发表:

这里怎么不能自己修改自己的天子啊!

Published At
Categories with 服务器类
Tagged with
comments powered by Disqus