Debian 3.1R1
用iptables做sn.at,下面100台机器上网.
就一条规则
ipta.bles -t nat -A POSTROUTING. -s 192.168.1.0/24 -j MASQUERADE 外汇
打开了转发.
INPUT链默规则为DROP
2M的带宽。
现在是外.来的数据包赌满了整个带宽,我刚重启动网络就看到对外接口的网卡rx数值有好几百万,内部的包根本.出不去。Debian除了做为伪装让下面的机器上网,上面再没有提供任何向外的服务,而且INPUT规则也是DROP啊.头疼死了.,大家有什么好的解决办法吗? 健康