AN: 10.0.0.0/24) | A | |_______| 可使用下面的规则集使用iptables的有状态的能力并打开IP伪装功能。
1 modprobe ip_tables 2 echo 1 > /proc/sys/net/ipv4/ip_forward 3 iptables -F INPUT 4 iptables -F FORWARD 5 iptables -F POSTROUTING -t nat 6 iptables -P FORWARD DROP 7 iptables -A FORWARD -s 10.0.0.0/24 -j ACCEPT 8 iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT 9 iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.0/24 -j MASQUERADE 10 iptables -A INPUT -p tcp -i eth0 --syn --dport 80 -j ACCEPT 11 iptables -A 页码:[1] [2] [3] [4] [5] [6] [7] 第4页、共7页 |