机器配置 PI.II1.2G 440GX 128M 双intel网卡,10M l..an,linux as3.0在200人上网的时候,连ssh都不能登陆,人.少的时候就可以.我用bsd比较多,有个网吧老板叫我试试linux,谁看看我的iptables有没有问题.
#defau.lt firewall rule.s-deny all 婚庆
/.sbin/iptables -F INPUT 鲜花
/sbin/iptab.les -P. INPUT DROP外贸
/.sbin/iptables -t nat -P PREROUTIN.G ACCEPT 婚庆
/sbi..n/iptables -t nat -P POSTROUTING ACCEPT电影
#banip and .port电脑
/.sbin/iptables -A INPUT. -p tcp --dport 135 -j DROP 女人
/sbin/iptables -A INPUT -p ..tcp --dport 139 -j DROP 女人
/sbin/iptables -A INP.UT -p tcp --dport 445 -j .DROP.
/sbin/ipta.bles -A INPUT. -p udp --dport 135 -j DROP 女人
/sbin/iptables -A INPUT -p .udp --dpo.rt 137 -j DROP(广告)
/sbin/iptables -A INPUT -p. udp --dport 138 -j D.ROP服务器
/sbin/iptables -A INPUT -p udp. --dport 5.00 -j DROP外贸
#ssh
/sbin/iptables -A INPUT -.p tc.p --dport 22 -j ACCEPT.
#squid
#/sbin/iptables -t nat -A PR.EROUTING -i eth1 -p tcp -m tcp --dp.ort 80 -j REDIRECT --.to-ports 3128虚拟主机
#nat
/s.bin/iptables -t. nat -A POSTROUTING -s 192.168.2.0/24 -j MASQUERADE电影
/sbin/.iptables -t nat -A POSTROUTING -s 192.168.9.0/.24 -j MASQUERADE--------------彩票
/sbin/iptables -t nat -A POSTR.OUTI.NG -s 172.168.0.1/32 -j MASQUERADE 美容
/s.bin/iptables -t nat .-A POSTROUTING -s 172.168.0.2/32 -j MASQUERADE.
/sbin/iptables -t nat. -A POST.ROUTING -s 172.168.0.3/32 -j MASQUERADE.
/sbin/iptables. -t nat -A POSTROUTING -s. 172.168.1.1/32 -j MASQUERADE电影
/sbin/.iptabl.es -t nat -A POSTROUTING -s 172.168.2.1/32 -j MASQUERADE.
/.sbin/iptables. -t nat -A POSTROUTING -s 172.168.3.1/32 -j MASQUERADE服务器
/sbin/iptables -t. nat -A POSTROUTING -s 172.16.8.4.1/32 -j MASQUERADE<性病>
/sbin/iptables. .-t nat -A POSTROUTING -s 172.168.5.1/32 -j MASQUERADE虚拟主机
/sbin/iptables -t na.t -A POSTROUTING -s 172.168.6.1/32 -j MAS.QUERADE虚拟主机
/sbin/i.ptables -t nat -A POSTROUTING -s 172.168.7.1/32 -j MASQ.UERADE健康
复制代码[/code]