Chinaunix

标题: 单网卡firewall [打印本页]

作者: zxwwen    时间: 2009-03-31 11:56
标题: 单网卡firewall
我公司是通过ADSL上网,我想在内网加一台linux机作为firewall控制内网电脑上网

internet ----->ADSL(192.168.0.1)---->交换机 --->内部工作站(win) 192.168.0.2
                                                                     --->Linux机(单网卡):192.168.0.3  getway=192.168.0.1

我把其它win工作总的gateway都指向192.168.0.3那台机

那么linux机上如何做Iptable控制内网有些电脑可以上网可以收发邮件,其些不能上网,只以收发邮件

请各位大侠看看如何写Iptable规则

我的联系方式:erp_software@163.com

小弟在此先谢过了.
作者: ice2oo1    时间: 2009-04-07 15:34
iptables -P FORWARD DROP

iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j MASQUERADE

只有0。2 能上。。依照此规则写,,其实我还是建议用代理实现。。。。
作者: ice2oo1    时间: 2009-04-07 15:36
收发邮件,可以通过更改POP3端口灵活实现




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2