免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1035 | 回复: 4
打印 上一主题 下一主题

高手指点一下,iptables的两个方案 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-04-09 10:57 |只看该作者 |倒序浏览
pc机上安装两块网卡,设外网IP为202.103.84.5  内网IP 为192.168.1.0/24
允许eth0接收来自INTERNET访问企业内部WWW服务器的请求
方案一:
iptables -A INPUT -j ACCEPT -i  eth0 -p TCP -s 0.0.0.0/0 -d 192.168.1.2/24 www
iptables -A INPUT -j ACCEPT -i  eth0 -p UDP -s 0.0.0.0/0 -d 192.168.1.2/24 www
方案二:
iptables -t nat -A PREROUTING -i eth0 -p tcp -j DNAT --TO 192.168.1.2:80
iptables -t nat -A PREROUTING -i eth0 -p udp -j DNAT --TO 192.168.1.2:80
请高手指点,如果第一方案可行的话,是否是这样配置就可以了,或还要加些什么语句。
如果第二个方案可行的话,是还这样就可以了?

论坛徽章:
0
2 [报告]
发表于 2006-04-09 11:03 |只看该作者
你好像发错了地方,为了有利于你的问题的解决,最好放在合适的板块,你说呢?
因为那里有很多可以解决你这个问题的专家!

论坛徽章:
0
3 [报告]
发表于 2006-04-10 09:51 |只看该作者
原帖由 wkw787 于 2006-4-9 10:57 发表
pc机上安装两块网卡,设外网IP为202.103.84.5  内网IP 为192.168.1.0/24
允许eth0接收来自INTERNET访问企业内部WWW服务器的请求
方案一:
iptables -A INPUT -j ACCEPT -i  eth0 -p TCP -s 0.0.0.0/0 -d 192.1 ...


这样写应该不行的吧
比如你一台linux服务器,2个网卡:
eth1:202.103.84.5
eth0:192.168.1.2
再比如你的web就是在这台linux机器上,要让外网访问你的web服务器,试试这样写
iptables -t nat -A PREROUTING -p tcp -i eth1 -d 202.103.84.5 --dport 80 -j DNAT --to-destination 192.168.1.2

论坛徽章:
0
4 [报告]
发表于 2006-04-11 09:05 |只看该作者

别忘了另默认的 DROP

所有都配置完了后,要配置服务器安全.

配置好了你允许的以后,一定要加一条:

iptables -P INPUT DROP

论坛徽章:
0
5 [报告]
发表于 2006-04-11 09:46 |只看该作者
两个方案都不好,
一次性作一个好点的脚本,一劳永逸!
:)
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP