公司网络拓扑:
外线-〉nat网关-〉三层交换.机-〉内网虚拟主机
从三层交换机上看到,通过nat网关,有无数个ip进来了(显示这些ip通过交.换机上的19端口连在交换机上),而这个端口上只连接了na.t网关。外贸
我在nat上.已经设置了相当多的.规则,怎么.还是有ip能穿进来呢?给我的感觉nat网关简直就是个透明的网桥了……很多莫名其妙的外网ip都被显示在交换机上了。 建材
# Generated by iptables-.save v1.2.11 on Tue Oct 24 14:59.:03 2006 建材
*filter
:INPU.T DRO.P [422787:30813266].
:FORWARD .DROP [1258029:619412506.].
:OUTPUT ACCEPT [1331.:211.083].
-A INPUT -.s 192.168.10.46 -i eth0. -j ACCEPT--------------彩票
……允许进入服务器的ip(都是内网的.)外贸
-A INPUT -s 192.168.10..3 -i e.th0 -j ACCEPT.
-A INPUT -i lo -j A.CCEPT(广告)
-A FORWARD .-s 125..91.1.20 -j DROP 健康
-A FORWARD -s 192.168.1.0.46 -m .limit --limit 96/sec --l.imit-burst 192 -j ACCEPT.
……一堆限制内网速度的策略
-A FORWARD -s 192.168.10.251 -m limit. --limit 96/sec --lim.it-burst 19.2 -j ACCEPT 鲜花
-A F.ORWARD -d. 192.168.10.1 -j DROP.
-A FORWARD. -d .192.168.10.0/255.255.255.0 -m state --stat.e RELATED,ESTABLISHED -j ACCEPT<性病>
-A O.UTPUT -d 192.168.1.0.1 -j DROP
-A O.UTPUT -s .169.254.0.0/255.255.0.0 -j DROP
-.A OUTPUT -d 169.254.0.0/255.255..0.0 -j DROP投资
COMMIT
# Completed on Tue Oct .24 14:59:03 20.06虚拟主机
# Generated by iptables-save v1.2.11 on Tue Oct .24 14:.59:03 2006.
*nat
:PRE.RO.UTING ACCEPT [1088060:86556872].
:PO.STROUTING ACCEPT [10:668]..
:OU.TPUT ACCEPT [10:668]教育
-A POSTROUTING -d ! 192.168.10.0/255.25.5.255.0 -o eth0 -j DR.OP 杀毒
-A POSTROUTING -s 192.168.10.0/255..255..255.0 -o eth1 -j MASQUERADE(广告)
COMMIT
# Comple..ted on Tue Oct 24 14:59:03 2006教育
搞了很久了,还是不明白为.什么…… 汽车
[ 本帖最后由 iamshiyu 于 .2006-10-24 15:.29 编辑 ].