论坛风格切换切换到宽版
  • 571阅读
  • 2回复

[问题求助]IPTABLES的问题,希望大家帮忙 [复制链接]

上一主题 下一主题
离线re58.
 
发帖
2020
C币
-235673
威望
358
贡献值
1
银元
-1
铜钱
4480
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
大家好,我们公司原来的网管原来做了一个IPTABLES的代理系统,就用脚本做.的,前一阵子服务器.坏了,我也做了一个centos,可是不知.道怎么回事客户机怎么也不可以上网,就给我们原来的网管打电话了,他远程帮我操作了下,然后就好了,现在我在自己学习,自己做了一个centos4.4的系统,然后运行那个系统,客户机怎么也上不了网,我问他,他说就动了脚本文件.我在新机器把脚本文件拷过来把IP改了,可是还是不可以,怎么样也上不了网,现在不知道怎么回事,他好象也设置了别的东西,我想学习,但是他不告.诉我,来这里想问下大家我应该怎么设置啊!(我2台机器同样什么也没有做,装完系统就直接运行原.来的脚本,2次都不行,不过他改了一台就.可以了,我把他改的脚本拿过来放在新机器,还是不行啊,看来他他改的除了脚.本还有别的配制,我是真心想.学习,但是他不告诉我)(        游戏          )

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线fuqi.
发帖
2052
C币
-60763
威望
381
贡献值
1
银元
-1
铜钱
4632
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
把脚本作为附件发上来吧,大家帮你看看

离线lzzsgsb.
发帖
2008
C币
-262851
威望
381
贡献值
7
银元
3
铜钱
4528
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
#!/bin/sh
echo "All Permit Start...">>/home/xsc/cur_run
date>>/home/xsc/cur_run
PATH=/sbin:/bin:/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin:/usr/X11R6/bin:/root/bin
#modprobe ip_nat_irc
modprobe ip_conntrack_irc
#modprobe ip_nat_ftp
modprobe ip_conntrack_ftp

echo 1 > /proc/sys/net/ipv4/ip_forward

for f in /proc/sys/net/ipv4/conf/*/rp_filter; do
echo 1 > $f
done

iptables -F -t filter
iptables -X -t filter
iptables -Z -t filter
iptables -F -t nat
iptables -X -t nat
iptables -Z -t nat


iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT


iptables -A INPUT -p icmp -j ACCEPT


iptables -A POSTROUTING -t nat -s 192.168.0.0/24 -o eth1 -j SNAT --to-source 124.207.113.131


iptables -A  INPUT -p icmp -j ACCEPT

#iptables -A FORWARD  -p tcp --dport 80 -j REJECT
#iptables -A FORWARD  -p tcp --sport 80 -j REJECT
#iptables -A FORWARD  -p tcp --dport 443 --sport 443 -j REJECT
#iptables -A FORWARD -p tcp -s 0/0 --sport ftp-data -d 192.168.0.0/24 -i eth0 -j ACCEPT
#iptables -A FORWARD -p udp -d 192.168.0.0/24 -i eth0 -j ACCEPT
#iptables -A FORWARD -s 192.168.0.0/24 -i eth1 -j ACCEPT
echo "All Permit Start ...OK">>/home/xsc/cur_run

[ 本帖最后由 stoncal 于 2007-12-6 16:47 编辑 ]
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个