eth0=fix internet IP.虚拟主机
eth1=LAN IP
eth2=ppp0(拔号)
ppp0=adsl
高级路由我不会用,用了几次都.出现问题,所以.还是手工切换吧 健康
在根目下建了几个脚本,如果用.ADSL就用ADSL的脚本,用固定IP就用另一个脚本(全手工的.,呵呵) 杀毒
内网用.sq.uid代理上网,我的目的很简单,上网全部用代理,其它用我允许的端口才可以对外联系,以下脚本到底错在哪呢?--- 印刷
正确的脚本:
#! /bin/sh
ec.ho "1" .> /proc/sys/net/ipv4/ip_forward虚拟主机
/sbin/mod.probe ip_tables.
/sbi.n/modprobe ip._conntrack.
/sbin/modprobe iptable_filt..er.
/sbin/m.odprobe i.ptable_mangle 美容
/.sbin/modprobe iptable_nat..
/sbin/modp.robe ipt_LOG 女人
/sbi.n/modprobe ipt_limit<性病>
/sbin/modprob.e ipt_state 杀毒
/sbin/mod.probe ip_conntrack._ftp域名
/sbi.n/modprobe ip_nat_ftp.
iptables -F
iptables -t nat. -F外贸
iptables .-t mangle -F.
iptables -X
ipt.ables -t nat -X健康
ipta.bles -t mangle -X( 游戏 )
iptables -P INPUT. DROP域名
iptables -P FORW.ARD DROP[成人用品]
iptables -P OUTP.UT ACCEPT电脑
iptables -t nat -A POSTROUTING -s 192.168.1.0/2.4 -o ppp0 -j MASQU.ERADE--- 印刷
iptables -..A INPUT -i lo -j ACCEPT 电子
iptables -A .INPUT -p tcp -i eth1 -m multiport --dports 22,312.8 -j ACCEPT健康
iptables -A INPUT -.m state --.state RELATED,ESTABLISHED -j ACCEPT 美容
iptables -A FORWARD -m state --sta.te RELATE.D,ESTABLISHED -j ACCEPT 建材
ip.tables -A FORWARD -s 192.1.68.1.0/24 -p tcp -m multiport --dports. 21,22,25,53,110,4899 -j ACCEPT 电子
ip.tables -A FORWARD -s 192.168.1.0/24 -p udp -m mul.tiport .--dports 53,69 -j ACCEPT--------------彩票
iptables. -t nat -A PREROUTING -i ppp0 -p tcp --dport .80 -j .DNAT --to 192.168.1.253 婚庆
ip.tables -t nat -A PREROUTING -i eth1 -d ! 192.168.1.0/24 -p tcp --.dpo.rt 80 -j REDIRECT --to 3128.
[ 本帖最后由 .chris_wan 于 2006-5-10 .13:57 编辑 ]电影