Chinaunix首页 | 论坛 | 博客
  • 博客访问: 105397
  • 博文数量: 14
  • 博客积分: 383
  • 博客等级: 一等列兵
  • 技术积分: 190
  • 用 户 组: 普通用户
  • 注册时间: 2011-11-19 21:20
文章分类
文章存档

2011年(14)

分类: LINUX

2011-12-28 21:51:33

1. iptables -P FORWARD DROP
2. iptables -A FORWARD -P tcp -i eth1 -m state --state ESTABLISHED -j ACCEPT
3. iptables -A FORWARD -P tcp -i eth2 -m state --state ESTABLISHED -j ACCEPT
4. iptables -A FORWARD -P udp -i eth1 -m state --state ESTABLISHED -j ACCEPT
5. iptables -A FORWARD -P udp -i eth2 -m state --state ESTABLISHED -j ACCEPT
6. iptables -t nat -PREROUTING -p tcp -i eth2 -d 1.1.1.1 --dport 80 -j DNAT --to-destination 10.1.1.2
7. iptables -A FORWARD -p tcp -d 10.1.1.2 --dport 80 -j ACCEPT
8. iptables -A FORWARD -p udp -d 10.1.1.2 --dport 53 -j ACCEPT
9. iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth2 MASQUERADE
10.iptables -A FORWARD -p tcp -s 192.168.1.0/24 --dport 80 -j ACCEPT
11.iptables -A FORWARD -p udp -s 192.168.1.0/24 --dport 53 -j ACCEPT




留着自用:

iptables -P FORWARD DROP
iptables -P FORWARD ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth2 -j MASQUERADE(内访外)
iptables -A FORWARD -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -p tcp -i eth2 -m state --state ESTABLISHED -j ACCEPT
iptables -A FORWARD -p udp -i eth2 -m state --state ESTABLISHED -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i eth2 -d 1.1.1.1 --dport 80 -j DNAT --to-destination 10.1.1.1(DMZ区域)(外访问内)
vi /etc/sysctl.conf
sysctl -p
1.1.1.1外网  10.1.1.1DMZ 192.168.1.1内网。
阅读(6624) | 评论(0) | 转发(1) |
0

上一篇:网络配置文件详解

下一篇:没有了

给主人留下些什么吧!~~