频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Linux防火墙的3个应用

来源:台湾省Linux社区 作者:佚名 出处:巧巧读书 2007-12-12 进入讨论组

iptables 这个指令, 如同以下用 man 查询所见, 它用来过滤封包和做NAT Network Address Translation(网路位址转译), 这个指令的应用很多, 可以做到很多网路上的应用.

iptables - administration tool for IPv4 packet filtering and NAT

应用1:让区域网路内的电脑以一个真实IP来共享频宽(实作NAT)

架构图:

Linux防火墙的3个应用(图一)

所需设备: 一台 Linux server , 2张网路卡

网卡1 : eth0 , 使用真实IP , 网卡2 : eth1 , 使用 192.168.1.254

设定: 在 /etc/rc.d/rc.local 写入以下几行

echo "1" > /proc/sys/net/ipv4/ip_forward

modprobe ip_tables

modprobe ip_nat_ftp

modprobe ip_conntrack

modprobe ip_conntrack_ftp

iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j MASQUERADE

 

应用2:让区域网路内的电脑以一个ADSL来共享频宽(实作NAT)

这个例子和上个例子很像, 只是某一个设定要做修改

架构图:

Linux防火墙的3个应用(图二)

所需设备: 一台 Linux server , 2张网路卡

网卡1 : eth0 , 使用真实IP , 网卡2 : eth1 , 使用 192.168.1.254

设定: 在 /etc/rc.d/rc.local 写入以下几行

echo "1" > /proc/sys/net/ipv4/ip_forward

modprobe ip_tables

modprobe ip_nat_ftp

modprobe ip_conntrack

modprobe ip_conntrack_ftp

iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.1.0/24 -j MASQUERADE

 

应用3:让外界的电脑可以存取区域网路内的某部server(实作转址,转port)

此种做法有保护内部 server 的效果

架构图:

Linux防火墙的3个应用(图三)

所需设备: 一台 Linux server , 2张网路卡

网卡1 : eth0 , 使用真实IP , 网卡2 : eth1 , 使用 192.168.1.254

设定: 在 /etc/rc.d/rc.local 写入以下几行

echo "1" > /proc/sys/net/ipv4/ip_forward

modprobe ip_tables

modprobe ip_nat_ftp

modprobe ip_conntrack

modprobe ip_conntrack_ftp

iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j MASQUERADE

iptables -t nat -A PREROUTING -i eth0 -p tcp -d 真实IP --dport 80 -j DNAT --to-destination 192.168.1.13:80

通告:http://www.qqread.com/network-special/y198871.html 更多文章 更多内容请看防火墙软件应用Linux集群技术Linux安全专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章