谢谢大家对偶的帮助
http://linux.chinaunix.net/bbs/thread-899123-1-2.html这个问题基本上解决。.
偶的iptabale如下:
#!/bin/bash
echo 1 > /proc/sys/ne.t/.ipv4/ip_forward ( 游戏 )
modpro.be ip_tables 乙肝
mod.probe ip_nat_ftp 服务器
m.odprobe ip_nat_irc .
mod.probe ip_conntrack 外贸
mo.dprobe ip_conntrack_ft.p 美容
modprobe i.p_conntrack_irc 杀毒
/.sbin/iptables -F <性病>
/sbin/iptables -.X 女人
/sbin/iptables. -Z .
/sbin/iptables -F -t nat ..
/sbin/iptables -X -t .nat ( 游戏 )
/sbin/iptables -.Z -t nat.
/sbin/iptables -P INP.UT ACCEPT .域名
/sbin/ipt.ables -P OUTPUT .ACCEPT 女人
/sbin/.iptables -P FORWA.RD ACCEPT--------------彩票
/.sbin/iptab.les -t nat -P PREROUTING ACCEPT 虚拟主机
/sb.in/iptables -t nat -P P.OSTROUTING ACCEPT 电子
/sbin./iptables -t nat -.P OUTPUT ACCEPT <性病>
/sbin/iptables -t nat -A P.OSTRO.UTING -o eth0 -s 192.168.0.0/16 -j .MASQUERADE (广告)
/sbin/.iptables -t filter -A FORWARD -s 192..168.90.0/24 -j DROP 健康
/.sbin/iptables -t filter -A FORWARD -s 0/0 -p tcp --dport 1:19 -j .DROP ( 游戏 )
/sbin/iptables -t filter -A. FORWARD -s 0/0 -p tcp --dport. 22:52 -j DROP 婚庆
/sbin/iptables -t filter -A .FORWARD -s 0/0 -p tcp --dport 54:79 .-j DROP 美容
/sbin/i.ptables -t filter -A FORWARD -s 0/0 -p tcp --dport 81.:108 -j DROP 建材
/.sbin/iptables -t f.ilter -A FORWARD -s 0/0 -p tcp --dport 111:444 -j DROP 乙肝
/sbin/iptables .-t fil.ter -A FORWARD -s 0/0 -p tcp --dport 446:65535. -j DROP 电影
/sb.in/iptables -t filter -A FORW.ARD -s 0/0 -p udp --dport 1:19 -j DROP 域名
/sbin/iptables -t filter -A FO.RWARD -s 0/0 -p udp --dport 2.2:52 -j DROP 服务器
/sbin/iptables -t filt.er -A FORWARD -s 0/0 -p udp --dport 54:79 .-j DROP 投资
/sbin/iptables -t filte.r -A FORWARD -s 0/0 -p udp --dport 81:108 -j DRO.P 虚拟主机
/sbin/iptables -t filter -A FORWARD -s 0/0 -p udp --dport. 111:444 -j .DROP 外贸
/sbin/iptables -t .filter -A F.ORWARD -s 0/0 -p udp --dport 446.:65535 -j DROP .
大家看到“/sbin/iptables -t fil.ter -A FORWARD -s 192.168.90.0/24 -j DROP”这句了吧我的希望是让192.168.90.0/24这个网段无法上外网.,可以访问内网。但.是这样一来其它网段就没有办法访问了。本.来想在外网接口eth0上控制的但是我没有想到什么办.法可以控制它。大家帮帮我,看有没有什么办法呀,,小弟在此谢过了!--- 印刷