免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1610 | 回复: 4
打印 上一主题 下一主题

iptables实例。。求解 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-06-13 20:52 |只看该作者 |倒序浏览
20可用积分
白金的教程,语音的到这时听不清。。。
又没太看懂。。
求解。。每一步给我点下就行。。谢谢大虾了。。
CU: 202.106.0.20
         ||
     ???????
         ||
202.106.0.254(eth0)
    FIREWALL
192.168.0.254(eth1)
          ||
client: 192.168.0.1






CU:
ifconfig eth0 202.106.0.20 netmask 255.255.255.0
Client:
ifconfig eth0 192.168.0.1 netmask 255.255.255.0
route add default gw 192.168.0.254
Firewall:
ifconfig eth0 202.106.0.254 netmask 255.255.255.0
ifconfig eth1 192.168.0.254 netmask 255.255.255.0
service iptables stop
modprobe ip_nat_ftp
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth1 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -P INPUT DROP
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 –o eth0 -j SNAT --to 202.106.0.254

[ 本帖最后由 xingtao33 于 2009-6-13 20:55 编辑 ]

最佳答案

查看完整内容

CU:ifconfig eth0 202.106.0.20 netmask 255.255.255.0Client:ifconfig eth0 192.168.0.1 netmask 255.255.255.0route add default gw 192.168.0.254Firewall:ifconfig eth0 202.106.0.254 netmask 255.255.255.0ifconfig eth1 192.168.0.254 netmask 255.255.255.0service iptables stop加载ip_nat_ftp模块modprobe ip_nat_ftp开启内核转发功能echo 1 > /proc/sys/net/ipv4/ip_forward接受本地环回的的请求iptables -A INPUT -i l ...

论坛徽章:
0
2 [报告]
发表于 2009-06-13 20:52 |只看该作者

回复 #1 xingtao33 的帖子

CU:
ifconfig eth0 202.106.0.20 netmask 255.255.255.0
Client:
ifconfig eth0 192.168.0.1 netmask 255.255.255.0
route add default gw 192.168.0.254
Firewall:
ifconfig eth0 202.106.0.254 netmask 255.255.255.0
ifconfig eth1 192.168.0.254 netmask 255.255.255.0
service iptables stop
加载ip_nat_ftp模块
modprobe ip_nat_ftp
开启内核转发功能
echo 1 > /proc/sys/net/ipv4/ip_forward
接受本地环回的的请求
iptables -A INPUT -i lo -j ACCEPT
开启内网的ssh登陆请求
iptables -A INPUT -i eth1 -p tcp --dport 22 -j ACCEPT
使用state模块,具体说不清楚,但是可以让你不用再设置OUTPUT了。ESTABLISHED是成功状态
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
设置INPUT默认规则,除了上面ACCEPT的之外都不允许通过防火墙
iptables -P INPUT DROP
做NAT转换,使内网可以上网
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 –o eth0 -j SNAT --to 202.106.0.254

论坛徽章:
0
3 [报告]
发表于 2009-06-13 22:38 |只看该作者

回复 #2 rhlei 的帖子

最后一句,我有点问题
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 –o eth0 -j SNAT --to 202.106.0.254
为什么是要转到254那里,是说转到eth0网关那里就可以达到访问CU的目的了么?
还有一点,-s 192.168.0.0/24为什么是一网段呢。。。。
接受本地环回的的请求
iptables -A INPUT -i lo -j ACCEPT这个。有什么用呢?

我没注意自己的可用积分。。才17.等我再发俩贴。。把分给你。。=。=呃。。。

论坛徽章:
0
4 [报告]
发表于 2009-06-14 18:36 |只看该作者
原帖由 xingtao33 于 2009-6-13 22:38 发表
最后一句,我有点问题
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 –o eth0 -j SNAT --to 202.106.0.254
为什么是要转到254那里,是说转到eth0网关那里就可以达到访问CU的目的了么?
还有一点,-s 1 ...

1.202.106.0.254. 是你的网卡出口,也就是把192.168.0.0/24的ip转换成这个IP来上网
2.你的图里只有一台机器当然你也可以写一个IP,写网段是为了怕有你有更多机器上网,也许你是动态IP呢。
3.打开回环的目的是部分软件测试网络功是通过回环来测试的。

论坛徽章:
0
5 [报告]
发表于 2009-06-16 21:47 |只看该作者

回复 #3 xingtao33 的帖子

sorry,最近比较忙,就没上来看。

4楼的解释已经很清楚了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP