Chinaunix
标题:
单网卡firewall
[打印本页]
作者:
zxwwen
时间:
2009-03-31 11:56
标题:
单网卡firewall
我公司是通过ADSL上网,我想在内网加一台linux机作为firewall控制内网电脑上网
internet ----->ADSL(192.168.0.1)---->交换机 --->内部工作站(win) 192.168.0.2
--->Linux机(单网卡):192.168.0.3 getway=192.168.0.1
我把其它win工作总的gateway都指向192.168.0.3那台机
那么linux机上如何做Iptable控制内网有些电脑可以上网可以收发邮件,其些不能上网,只以收发邮件
请各位大侠看看如何写Iptable规则
我的联系方式:erp_software@163.com
小弟在此先谢过了.
作者:
ice2oo1
时间:
2009-04-07 15:34
iptables -P FORWARD DROP
iptables -t nat -A POSTROUTING -s 192.168.0.2/24 -j MASQUERADE
只有0。2 能上。。依照此规则写,,其实我还是建议用代理实现。。。。
作者:
ice2oo1
时间:
2009-04-07 15:36
收发邮件,可以通过更改POP3端口灵活实现
欢迎光临 Chinaunix (http://bbs.chinaunix.net/)
Powered by Discuz! X3.2