LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
楼主: ext3

求linux做网吧服务器的解决方法

[复制链接]
 楼主| 发表于 2005-1-17 20:33:11 | 显示全部楼层
网吧的防火墙应该怎么做呀,如果限制太多,会影响到网络游戏吧,这个网吧主要完天堂2,哪位大虾能不能提供一个网吧防火墙的配置模型呀
回复 支持 反对

使用道具 举报

发表于 2005-1-17 21:04:55 | 显示全部楼层
把FORWARD这条链全部放行不就行了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-1-18 19:16:46 | 显示全部楼层
Post by Stuka
把FORWARD这条链全部放行不就行了

能说的具体点吗,我没接触过防火墙的配置呀
回复 支持 反对

使用道具 举报

发表于 2005-1-18 20:13:49 | 显示全部楼层
iptables -P FORWARD ACCEPT
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-1-18 21:36:12 | 显示全部楼层
我只想简单点,不知道这样行不行
在/etc/rc.d/rc.local里添加下面这几句,太复杂的我也不懂了,但不知道在安全和速度方面后怎样
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -P FORWARD ACCEPT
iptables -A INPUT -p tcp --syn -j DROP
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE
回复 支持 反对

使用道具 举报

发表于 2005-1-18 22:16:12 | 显示全部楼层
iptables -F
iptables -P INPUT -j ACCEPT
iptables -P OUTPUT -j ACCEPT
iptables -P FORWARD -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-1-18 22:34:29 | 显示全部楼层
我想禁止input链,这样会不会相对的安全点
回复 支持 反对

使用道具 举报

发表于 2005-1-18 22:53:05 | 显示全部楼层
你可以使用RH带的SQUID代理服务器吧
这样速度也快多了,很好的!!!
回复 支持 反对

使用道具 举报

发表于 2005-1-18 23:01:46 | 显示全部楼层
你能方便的接触服务器就禁止吧,否则还是要留个SSH。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-1-18 23:56:45 | 显示全部楼层
Post by dhjry
你可以使用RH带的SQUID代理服务器吧
这样速度也快多了,很好的!!!

做代理岂不是更复杂
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表