用iptables
允许2网段访问1网段嘛?
在/etc/sysctl.conf里加上net.ipv4.ip_forward = 1,允许转发
载入FTP模块
modprobe ip_conntrack_ftp
允许本地回路,后面有用
iptables -A INPUT -i lo -j ACCEPT
允许1段TELNET
iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 23 -j ACCEPT
允许2段TELNET和FTP
iptables -A INPUT -s 192.168.2.0/24 -p tcp --dport 23 -j ACCEPT
iptables -A INPUT -s 192.168.2.0/24 -p tcp --dport 21 -j ACCEPT
允许连接请求后的被动连接
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
其余进入计算机的包全部丢弃
iptables -A INPUT -j DROP
禁止1段访问2段
iptables -A FORWARD -s 192.168.1.0/24 -d 192.168.2.0/24 -j DROP
禁止2段访问1段
iptables -A FORWARD -s 192.168.2.0/24 -d 192.168.1.0/24 -j DROP