- 论坛徽章:
- 0
|
echo '1'>;/proc/sys/net/ipv4/ip_forward
/sbin/depmod -a
/sbin/modprobe ip_masq_ftp
/sbin/modprobe ip_masq_irc
/sbin/modprobe ip_masq_raudio
/sbin/ipchains -F
/sbin/ipchains -P input DENY
/sbin/ipchains -P output REJECT
/sbin/ipchains -P forward DENY
/sbin/ipchains -A input -i lo -j ACCEPT
/sbin/ipchains -A output -i lo -j ACCEPT
/sbin/ipchains -A input -i eth0 -p TCP -s 192.168.0.0/24 1024:65535 -d 0/0 80 -j ACCEPT
/sbin/ipchains -A forward -s 192.168.0.0/24 -j MASQ
/sbin/ipchains -A forward -s 192.168.0.0/24 -j ACCEPT
/sbin/ipchains -A forward -d 192.168.0.0/24 -j ACCEPT
/sbin/ipchains -A output -i eth1 -p TCP -s a.b.c.d/32 1024:65535 -d 0/0 80 -j ACCEPT
/sbin/ipchains -A input -i eth1 -p TCP -s 0/0 80 -d a.b.c.d/32 1024:65535 -j ACCEPT
/sbin/ipchains -A output -i eth0 -p TCP -s 0/0 80 -d 192.168.0.0/24 1024:65535 -j ACCEPT
为什么内部的不能出去?内部机网关用eth0的IP, eth0连内部,eth1为公网ip(a.b.c.d)
一些资料就是这么写的,为什么不行.... |
|