Chinaunix首页 | 论坛 | 博客
  • 博客访问: 5375756
  • 博文数量: 1144
  • 博客积分: 11974
  • 博客等级: 上将
  • 技术积分: 12312
  • 用 户 组: 普通用户
  • 注册时间: 2005-04-13 20:06
文章存档

2017年(2)

2016年(14)

2015年(10)

2014年(28)

2013年(23)

2012年(29)

2011年(53)

2010年(86)

2009年(83)

2008年(43)

2007年(153)

2006年(575)

2005年(45)

分类: LINUX

2008-11-28 01:21:43

成功的IPTABLES

echo "1" > /proc/sys/net/ipv4/ip_forward

echo "1" > /proc/sys/net/ipv4/tcp_syncookies

modprobe ip_tables

modprobe ip_nat_ftp

 

modprobe ip_conntrack

modprobe ip_conntrack_ftp

 

iptables -P INPUT ACCEPT

iptables -P FORWARD ACCEPT

iptables -P OUTPUT ACCEPT

 

iptables -A FORWARD -s 192.168.0.98 -j ACCEPT

iptables -A FORWARD -d 192.168.0.98 -j ACCEPT

iptables -t nat -P PREROUTING ACCEPT

iptables -t nat -P POSTROUTING ACCEPT

iptables -t nat -P OUTPUT ACCEPT

 

iptables -t nat -A POSTROUTING -s 192.168.0.0/255.255.255.0 -j SNAT --to 116.6.47.11

iptables -A FORWARD -p tcp  -m state --state NEW,RELATED,ESTABLISH -j ACCEPT     
阅读(2930) | 评论(5) | 转发(0) |
给主人留下些什么吧!~~

chinaunix网友2008-12-04 17:49:48

如此差劲的规则集.......

adonais2008-12-02 02:36:57

不设防不等于没用,人家主要功能是做nat。

chinaunix网友2008-12-01 11:19:15

不设防的城市,黑客的游乐场.....

chinaunix网友2008-11-28 13:42:58

iptables -P INPUT ACCEPT iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT 不清楚为啥楼主的默认策略如此设置。。。。。

残林之主2008-11-28 13:06:06

形同虚设,还不如直接service iptables stop算了