|
|
发表于 2004-12-25 17:08:43
|
显示全部楼层
建议看看基本的东西吧。最简单的就是nat了。
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp+ -j MASQUERADE
#静态ip就用下面这句
#iptables -t nat -A POSTROUTING -o $EXT_IF -s $LAN_IP_RANGE -j SNAT --to-source $STATIC_IP
#EXT_IF为连接internet的网卡,LAN_IP_RANGE为内网ip范围,STATIC_IP为你internet ip地址。
这是最为简单的防火墙了,没有什么安全保护。。 |
|