频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Linux系统Iptables的常用防火墙配置方法

来源: 作者: 出处:巧巧读书 2007-09-26 进入讨论组
上一页 1 2 3 4 5 

  #以下是打开 passive mode FTP 资料通道

  iptables -A OUTPUT -o $EXT_IF -p tcp -s $FW_IP ——sport 1024:65535 -d any/0 ——dport 1024:65535 -j ACCEPT

  iptables -A INPUT -i $EXT_IF -p tcp ! ——syn -s any/0 ——sport 1024:65535 -d $FW_IP ——dport 1024:65535 -j ACCEPT

  #——NAT——

  #透明代理设定:将WWW服务转向squid

  iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp ——dport 80 -j REDIRECT ——to-ports 3128

  ###——###

  #启动内部对外部转址:源网络地址转换SNAT

  ###——###

  iptables -t nat -A POSTROUTING -o $EXT_IF -s $LAN_IP_RANGE -j SNAT ——to $FW_IP

  ###——###

  #启动外部对内部转址(设置内网WWWW服务器映射)DNAT

  ###——###

  iptables -t nat -A PREROUTING -i $EXT_IF -p tcp -d $FW_IP ——dport 80 -j DNAT ——to 192.168.0.16:80

  双线原理是一样的:

  如果内网1[或者外网]是192.168.1.0/24

  内网2[或者外网]是192.168.2.0/24

  只要改相应部分就行了

  #启动内部对外部转址:源网络地址转换SNAT

  ###——###

  iptables -t nat -A POSTROUTING -o $EXT_IF -s 192.168.1.0/24 -j SNAT ——to $FW_IP

  iptables -t nat -A POSTROUTING -o $EXT_IF -s 192.168.2.0/24 -j SNAT ——to $FW_IP

通告:http://www.qqread.com/linux/2007/09/y332078.html 更多文章 更多内容请看防火墙软件应用系统优化大全Linux服务器的安全性能专题,或进入讨论组讨论。
上一页 1 2 3 4 5 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章