论坛风格切换切换到宽版
  • 480阅读
  • 2回复

[问题求助]请教IPTABLES问题! [复制链接]

上一主题 下一主题
离线zcl8840.
 
发帖
1904
C币
-193754
威望
357
贡献值
1
银元
-2
铜钱
4354
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我们的网络环境是这样.,路由器--交换机--PC 机, 我想在.路由器和交换机之间加一个防火墙(IPTABLES).             汽车
只用来过.滤数据包,和其他安全设置..其他的还是用路由器实现.大家说说要怎么设置!!(广告)

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线justinfull.
发帖
2077
C币
-60720
威望
374
贡献值
1
银元
-6
铜钱
4673
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13


QUOTE:原帖由 天使在哭泣 于 2006-6-5 15:29 发表
我们的网络环境是这样,路由器--交换机--PC 机, 我想在路由器和交换机之间加一个防火墙(IPTABLES).
只用来过滤数据包,和其他安全设置.其他的还是用路由器实现.大家说说要怎么设置!!


用 routing mode 方式处理可能累了一点,因为网路架构要调整。

若是要单纯化一点,可以改用 bridge mode 的架构,也就是 transparent firewall 来提供透通过滤会比较单纯。

使用 transparent firewall 的话,可以参考阅读:

http://linux-net.osdl.org/index.php/Bridge

http://phorum.study-area.org/viewtopic.php?t=31046

==

离线xxtyshun.
发帖
2035
C币
-627287
威望
357
贡献值
4
银元
-1
铜钱
4444
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
用桥模式(这样可以做成透明防火墙)

只需要创建一个网桥,然后将两个网络接口都加入网桥。

然后规则该怎么写还怎么写
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个