|
|
发表于 2004-5-3 18:12:47
|
显示全部楼层
用下面的方法:
用nat结合iptable实现断口转发:
把下面的代码拷贝到/etc/rc.d/rc.local文件中(用gedit打开:gedit /etc/rc.d/rc.local)
echo "1" > /proc/sys/net/ipv4/ip_forward
/sbin/rmmod ipchains
/sbin/modprobe ip_tables
/sbin/modprobe iptable_filter
/sbin/modprobe iptable_nat
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp
/sbin/modprboe ip_nat_ftp
/sbin/iptables -F INPUT
/sbin/iptables -F FORWARD
/sbin/iptables -F POSTROUTING -t nat
/sbin/iptables -P FORWAR DROP
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.8.0/24 -j MASQUERADE
/sbin/iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A FORWARD -s 192.168.8.0/24 -j ACCEPT
注:你的内网网卡的ip要是10.254.114.1(只是举例)的话,要把上面的"192.168.8.0/24"替换成"10.254.114.0/24.这个是确定内网网关的,需要重新启动,good luck! |
|