- 论坛徽章:
- 0
|
假设你的外网卡为eth0,内网卡eth1
写个脚本,内容大致如下:
#!/bin/bash
###清除防火墙规则,并屏蔽外端所有的连接
/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -Z
/sbin/iptables -F -t nat
/sbin/iptables -X -t nat
/sbin/iptables -Z -t nat
/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -t nat -P PREROUTING ACCEPT
/sbin/iptables -t nat -P POSTROUTING ACCEPT
/sbin/iptables -t nat -P OUTPUT ACCEPT
###设置规则
/sbin/iptables -A INPUT -i eth1 -p tcp -dport 23 -j ACCEPT
/sbin/iptables -A INPUT -i eth1 -p tcp -dport 22 -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p tcp -dport 22 -j ACCEPT
也可使用RH的setup工具来设置。 |
|