大家帮忙.看看我的iptables配置,目前无法实现限.制B网段只能收发邮件的功能: 鲜花
请高手指.点一下!!!!!谢谢!!学习
环境:
. 1、外.网接口 eth0:192.168.2.8 连接Internet网; 汽车
. 2、内网接口 eth1:19.2.168.5.254 连接内部局域网,即内网的网关; 建材
目的:
1、内网的IP.段分为:A:.192.168.5.1-192.168.5.100(广告)
B:192.16.8.5.101-19.2.168.200 汽车
2、要求A网段没有限制.,可以访问网页,下载 ,.qq,msn,收发邮件 ;(已经实现)服务器
3.、要求B网段只能收发邮件,用.outlook收发即可。电脑
我的脚本:
#!/bin/bash
#.加载iptable_nat模块电脑
mod.probe iptable_nat--------------彩票
#打开内核IP转发
ech.o "1">/proc/sys/net/ipv4/ip_forw.ard学习
#清除filter表规则
i.ptables -t filter -.F INPUT电影
i.ptable.s -t filter -F OUTPUT.
ip.tables -t filter .-F FORWARD 乙肝
iptables -t. filter -X电影
#清除Nat表规则
ip.tables -t .nat -F PREROUTING 电子
iptables -t nat -F .OUTPUT虚拟主机
ipta.bles. -t nat -F POSTROUTING 外汇
iptable.s -t nat -X.
#清除mangle表规则
ipt.ables -t mangle -.F PREROUTING电脑
ipt.ables -t mang.le -F OUTPUT 乙肝
iptables .-t mangle -X.
#
########.##INPUT############.#######学习
iptables. -P INPUT DROP <性病>
iptables -A. INPUT -.i ! eth0 -j ACCEPT .
iptables -A INPUT -m .s.tate --state ESTABLISHED,RELATED -j ACCEPT 电脑
#############.#####################.#.
iptabl.es -P FORWARD. ACCEPT --------------彩票
i.ptables -P OUTPUT ACCEPT投资
#指定IP地址上网
iptables -A FORWARD -m iprange --src-range 192.168.5.1-192..168.5.10.0 -.j ACCEPT 乙肝
iptables -A FORWARD -m ipran.ge --.src-.range 192.168.5.1-192.168.5.253 -j DROP 建材
###############.#######static IP, use SNAT ###.######################### 建材
iptables -t nat -A POSTROUTING -o. eth0 -j SNAT --to 192.16.8.2.8 .
iptable.s -t nat -A PREROUTING -i eht1 -p tcp -s 192.168.5.0/24 --dp.ort 80 -j REDIRECT --t.o-ports 8080 .
#智能DNS服务
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 53 -j DNA.T. --to-destination 219.142.41.58:5.3 婚庆
iptab.les -t nat. -A PREROUTING -i eth1 -p udp --dport 53 -j DN.AT --to-destination 219.142.41.58:53.