公司使用一台pc PIIII 512M 80G*2 安装linux 8(2.4.1,机器配置双http://upload.bbs.csuboy.com/Mon_1004/126_7003_31ffde71d54d97a.gif[/img]网卡eth0一块连接到 ADSL modem, 一块eth1 连接到公司交换机, 使用下面方法做代理服务半年.
1.安装pppoe 拨号程序 r.p-pppoe-.3.4-7.i386.rpm域名
2..修改 ./etc/sysconfig/network 美容
. NETWORKING=yes .
FORWARD_IPV4=y.es 域名
HOSTNAME.=server 美容
G.ATEWAY=192.168.0.1 --------------彩票
GATEWAYDE.V=eth1.
3. 利用iptabl.es的写如下脚本域名
#!/bin/sh
#
#. This scr.ipt will be executed *after* all the other init scripts.--------------彩票
# You ca.n put your own initialization stuff in h.ere if you don't电脑
#. want to do the full Sys V style init s.tuff..
t.ouch /va.r/lock/subsys/local健康
echo 1 >; /proc/sys/net/i.pv.4/ip_forward 电子
/sbin/iptables -F IN.PUT 建材
/sbin/ipta.bles -F FORWARD.
/sbi.n/iptables .-F POSTROUTING -t nat健康
/sbin/iptables. .-P FORWARD DROP 杀毒
/.sbin/iptables -.A FORWARD -s 192.168.0.0/24 -j ACCEPT.
/sbin/iptables -A FORW.ARD -i pp.p0 -m state --state .ESTABLISHED,RELATED -j ACCEPT学习
/sbin/iptables -t nat -A POSTROUTING -o pp.p0 -s 192.1.68.0.0/24 -j MA.SQUERADE.
/sb.in/iptables -A INPUT -p tcp. -i ppp0 --syn --dport 80 -j ACCEPT健康
/sb.in/iptables -A INPUT -p tcp -i pp.p0 --syn -j DROP健康
把以上脚本加入到 /et.c/rc.d/rc..local 使其开机运行 .
两周前突然不能正常实.现代理功能,pppoe拨号正常,但是内部所有的不能通.过其实现上网的功能。 鲜花
查阅有关文档.,发现以前的文档中要求内核中投资
在General setup中. 健康
设N.etworking Support. 为ON (广告)
在Networ.king Options中 --------------彩票
设Network .firewalls为 ON 域名
. 设TCP/IP Networking为. ON 美容
设IP forwarding/gatewaying为 OFF (除非要用IP.过.滤) .
设IP Firewalling为.ON 乙肝
设IP firewall packet loggin为. .ON(不是必需,设了更好) .
设IP..: masquerading 为OFF(不属本文范围) .
.设IP: accounting 为ON 健康
设IP: .tunneling 为OFF .
设IP: .aliasing 为OFF ( 游戏 )
设IP: PC/TCP compati.bili.ty mode 为OFF 杀毒
设 IP: Re.v.erse ARP 为OFF 电子
.设Drop source routed. frames 为ON 女人
在Network devic.e support项下 . 健康
设Network d.evice s.upport 为ON 服务器
设.Dummy net driver suppo.rt 为ON 服务器
. 设Ethernet (10 or 100.Mbit) 为ON 乙肝
选择网卡
我却发现在
在Networking Options中 ..
设Network firew.alls为 ON 美容
设TCP/IP Netwo.rking为 ON ..
设I.P forwarding/gatewaying为 OF.F (除非要用IP过滤) 学习
设IP Firewalli.ng为ON 汽车
设IP fir.ew.all packet loggin为 ON(不是必需,设了更好) 教育
设IP: m.asquerading 为OFF(不属本文范围) .电脑
设IP: .accounting 为ON --- 印刷
设IP: tunnel.ing 为OFF .
设IP: aliasing 为O.FF --------------彩票
设.IP: PC/TC.P compatibility mode 为OFF 婚庆
设 .IP: Reverse AR.P 为OFF .
.设Drop source routed frames .为ON 虚拟主机
多数的选项没有 ,更无法配置ON 或. off .
我该如何做,有什么办法可以检查防火墙设置。 http://upload.bbs.csuboy.com/Mon_1004/126_7003_e3d115ab71927ac.gif[/img] 健康