论坛: UNIX系统 标题: 一个防火墙实例 复制本贴地址    
作者: netyu [netyu]    论坛用户   登录

下面以redhat7.3为例

外网卡ip 200.200.200.100 

内网卡ip 192.168.8.1

将下列内容加入/etc/rc.d/rc.local文件中,重新启动机器即可

################

echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/rmmod ipchains
/sbin/modprobe ip_tables
/sbin/modprobe iptable_filter
/sbin/modprobe iptable_nat
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp
/sbin/modprboe ip_nat_ftp
/sbin/iptables -F INPUT
/sbin/iptables -F FORWARD
/sbin/iptables -F POSTROUTING -t nat
/sbin/iptables -P FORWARD DROP
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.8.0/24 -j MASQUERADE
/sbin/iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A FORWARD -s 192.168.8.0/24 -j ACCEPT

########################


地主 发表时间: 04-03-16 21:23

回复: onlyu123 [onlyu123]      登录
楼主  你自己配置的嘛  这么利害呀    小弟佩服呀  什么时候 教小弟两招啊呀~~~~~~

B1层 发表时间: 04-03-17 09:29

回复: maerddini [maerddini]   论坛用户   登录
      请问在什么模式下运行

B2层 发表时间: 04-03-17 13:13

回复: netyu [netyu]   论坛用户   登录
就打这些命令就好了.
在内存中会运行啊.
呵呵
最好把这些代码写成一个脚本让系统在启动时自动运行就好了.
呵呵


B3层 发表时间: 04-03-17 20:50

回复: cimsxiyang [cimsxiyang]   版主   登录
/etc/sysconfig/iptables

B4层 发表时间: 04-03-17 21:50

回复: group [group]   论坛用户   登录
潜水吧潜水吧
憋死你个夕阳

B5层 发表时间: 04-03-19 01:50

论坛: UNIX系统

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号