#!/bin/bash
/sbin/iptables -F
/sbin/iptables -t nat -F
/sbin/iptables -X
/sbin/iptables -t nat -X
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE #or /sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT --to 外网IP
/sbin/iptables -A FORWARD -s 192.168.1.1 -d
www.sina.com.cn -p tcp --dport 80 -j ACCEPT
/sbin/iptables -A FORWARD -s
www.sina.com.cn -d 192.168.1.1 -p tcp --sport 80 -j ACCEPT
/sbin/iptables -A FORWARD -s 0/0 -d 0/0 -j DROP
[ 本帖最后由 marsaber 于 2009-1-26 14:04 编辑 ]