论坛风格切换切换到宽版
  • 529阅读
  • 1回复

[问题求助]Linux + iptables 做网关的问题 [复制链接]

上一主题 下一主题
离线my9449.
 
发帖
2057
C币
-139381
威望
379
贡献值
1
银元
-2
铜钱
4539
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
主.要问题是.: 在用MSN messager传输大文件(大于10MB的文件)的时候,巨慢,然后过n久就是报告传输失败    外汇

iptables 为如下

echo 1 > /proc./sys/net/ipv4/ip_forward..
/sbin/iptables -F.教育
/sbin/ipt.ables -X[成人用品]
/sbin/ip.tables -Z--- 印刷
/sbin/iptables .-F -t nat           鲜花
/sb.in/iptables -X -t nat           女人
/sbin/iptable.s -Z -t nat[成人用品]
/sbin/iptables -P .OUTPUT . ACCEPT.
/sbin/iptables -P FORWARD A..CCEPT(        游戏          )
/sbin/iptables -t nat -P PRE.ROUTING  ACCE.PT.
/sbin/iptables .-t nat -P POSTROUTING ACCEPT.健康
/sbin/iptables -t nat -P OUTPUT.     . ACCEPT.
/.sbin/iptable.s -t nat -A POSTROUTING -o eth1 -s 19.2.168.1.0/24 -j MASQUERADE学习


此外,就是参考过一篇文章关于linux r.o.uter的问题,他是这样配置iptables规则的              乙肝


/usr/sbin/iptables -A POSTROUTIN.G -t nat -j MASQUERADE -o ppp0..
/usr/sbin/iptables -A INPUT -j .DROP -.m state --state NEW,INVALID -i ppp0           鲜花
/usr/sbin/iptables -A FORWARD -j DROP -m state --stat.e NEW,INVALI.D -i ppp0.
echo 1 > /proc/sys/ne.t/i.pv4/ip_forward     美容



1. 不是很明白他为什.么在-A INPUT -j DROP时要把包.DROP掉?.
2. --state 看了.说.明具体意思还是没理解,为什么要用state有什么主要的意思呢?    美容




谢谢行家解答

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线blesssj.
发帖
2064
C币
-60594
威望
382
贡献值
1
银元
0
铜钱
4611
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:Linux
可能是闲置了包的数量问题,用扩展吧.-state --state limit 10/s
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个