原帖由 springwind426 于 2006-9-22 23:51 发表
写个最简单的脚本就可以应急了:
iptables -F
iptables -t nat -F
iptables -P FORWARD DROP
iptables -P INPUT DROP
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -A INPUT -m state --state ESTABLISED,RELATED -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT #允许所有的内网机器访问外网
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
原帖由 lsm_sd 于 2006-9-22 18:05 发表
各位老大小弟近期有一棘手问题,望各位帮忙,事情是这样的:
单位的防火墙突然坏掉了,这样单位上机器不能上网,关键是老大正和网上MM聊的热乎,这下坏菜了,老大下令必须尽快解决可是防火墙是fortigate号称国内修 ...
欢迎光临 Chinaunix (http://bbs.chinaunix.net/) | Powered by Discuz! X3.2 |