- 论坛徽章:
- 0
|
echo 1 >; /proc/sys/net/ipv4/ip_forward
extdev=eth0
intdev=eth1
extip=`/sbin/ifconfig $extdev | grep inet | cut -d : -f 2 | cut -d ' ' -f 1`
intranet=`/sbin/ifconfig $intdev | grep inet | cut -d : -f 2 | cut -d ' ' -f 1
| cut -d . -f 1-3`.0/24
/sbin/modprobe ip_tables
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_nat_ftp
/sbin/iptables -F
/sbin/iptables -F -t nat
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P FORWARD DROP
/sbin/iptables -A INPUT -s $intranet -i $extdev -j DROP
/sbin/iptables -A FORWARD -s $intranet -i ! $extdev -o $extdev -j ACCEPT
/sbin/iptables -A FORWARD -i $extdev -o ! $extdev -m state --state ESTABLISHED,R
ELATED -j ACCEPT
#/sbin/iptables -t nat -A PREROUTING -i $intdev -p tcp -m tcp --dport 80 -j REDI
RECT --to-ports 3128
/sbin/iptables -t nat -A POSTROUTING -s $intranet -o $extdev -j SNAT --to-source
$extip
服务器环境:redhat 7.2
我现在的NAT脚本是这样写的,我要如何加上限速的语句,谢谢。 |
|