论坛风格切换切换到宽版
  • 599阅读
  • 9回复

[问题求助]如何用IPTABLES实现这个简单的firewall? [复制链接]

上一主题 下一主题
离线54nb.
 
发帖
2136
C币
-140107
威望
384
贡献值
1
银元
-4
铜钱
4658
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
用装有LINUX的服务器做网关和防火墙,具体.的要实现的.功能如下:教育

LINUX 的配置:
RED HAT LINUX9
ETH0:接INTERNE.T。.
ETH0:207.15.201..X(        游戏          )
ETH1:接内部网。
ETH1:10.10.1.1./24.
  
服务器网段:10.10..1.0/24.
员工网.段:192.168.1.0/24.


我的要求如下:
   1、内部员工要接.入INTERNET.健康
  .   2、提供WEB服务,供INTERNE.T用户访问。.
   3、提供SSH。
   4、开放FTP服务,让员工回到家里也可.通过IN.TERNET访问公司内部的  FTP。健康
  
网络拓扑图如下
问题.jpg .(33.25 KB) 电影
下载次数:7
2005.-03-03 10:33    美容

网络拓扑图
http://upload.bbs.csuboy.com/Mon_1004/126_6860_22028f37d4f2e38.jpg[/img]电影

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线skydancer.
发帖
2053
C币
-193385
威望
392
贡献值
1
银元
-2
铜钱
4675
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
恳请各方高手鼎力相助!谢谢。

离线chinablue.
发帖
2151
C币
-235260
威望
390
贡献值
1
银元
-3
铜钱
4734
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
类似的防火墙脚本的贴子很多
细微的网络拓扑改动,脚本都会不同
建议参考一下iptables文档,和其他贴子
要具体问题具体分析
如果你写了一个,不妨贴出来

离线zhangz.
发帖
2110
C币
-262594
威望
471
贡献值
6
银元
5
铜钱
4751
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
我不会写呀!惨

发帖
2043
C币
-235292
威望
375
贡献值
1
银元
-3
铜钱
4576
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
请各位相救,在线等待。

离线yappgchen.
发帖
1937
C币
-605217
威望
370
贡献值
5
银元
-1
铜钱
4343
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
离线hackerstudy.
发帖
2066
C币
-193385
威望
377
贡献值
1
银元
-2
铜钱
4603
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
请问有没有高人能够帮帮忙呀!救救小弟吧!

离线jarodlee.
发帖
2082
C币
-60363
威望
395
贡献值
1
银元
-4
铜钱
4651
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
platinum不就是高手么?
还问有没有高手,真笨

离线rexon3105.
发帖
1946
C币
-235515
威望
362
贡献值
1
银元
-1
铜钱
4374
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
我真是有眼不识泰山,PLATINUM,

刚才我已经看了PLATINUM介绍的文章,很有用,所以我写了以下代码:但是运行之后得不到预期的效果,只能够上QQ,其他的通信都不行。

iptables -F
iptables -t filter -X
iptables -F -t nat
iptables -t nat -X
iptables -F -t mangle
iptables -t mangle -X

iptables -A INPUT -j ACCEPT
iptables -A FORWARD -j ACCEPT
iptables -A OUTPUT -j ACCEPT

iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j SNAT --to-source 207.15.201.X

离线beleen.
发帖
2112
C币
-60346
威望
394
贡献值
1
银元
-1
铜钱
4715
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
echo 1 >; /proc/sys/net/ipv4/ip_forward
iptables -F
iptables -F -t nat
iptables -t nat -A POSTROUTING -s 192.68.1.0/24 -j MASQUERADE
这个是最简单的例子
其余的自己需要根据网络拓扑和具体需求再具体改动、添加规则
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个