linux做简单网关,只需内网通过这台linux主机访.问外网,eth0接内网,eth1接外网,linux主机目前能正常.访问网络 婚庆
目.前已经有一台linux主机在作网关,工作正常,对比两台主机的iptables几乎一样,就算是copy正常网关的iptables规则,.仍旧无法工作..
改成最简单的规则,
**filter**
iptables -A. INPUT -i lo -j. ACCEPT 婚庆
iptables -A INPUT -m state --state. RELATE.D,ESTABLISHED -j ACCEPT外贸
iptables -A FORWARD -p tc.p --dport .80 -j ACCEPT教育
iptables .-A FORWARD. -p udp --dprot 53 -j ACCEPT 杀毒
iptables -A FORWARD .-m state --state RELATED,ESTABLISHED .-j ACCEPT.
**nat**
iptables -t nat -A PREROUTING -s 192.168.1.0/255.25.5.255..0 -i eth0 .-j ACCEPT 服务器
ipta.bles -t nat -A POSTROUTING -s 192.168.1.0/255.255.255.0 -o eth1. -j .MASQUERADE电脑
规则都精简成这样了.应该没错吧.? 电子
内网电脑网关,dns指向这台linux还是打不开.网页...
还有什么地方要注意的吗?
请教~谢谢~
补充一下,以下几步也都做了
modprobe. ip_tables.
modprobe i.p_conntrack.
ec.ho 1>/proc/sys/ne.t/ipv4/ip_forward.
再s.ervice iptables restart健康
无用.....
[ 本帖最后由 andy.0491.1 于 2006-9-20 17:16 编辑 ] 电子