|
|
linux server 内网的机子不能访问外网的 ftp .IPtables 要怎么设置?
主机可以访问并下载外面的ftp,但局域网不能通过linux server访问外网的ftp.其他功能正常。
#rc.local 配置如下
touch /var/lock/subsys/local
#服务器外网 eth0 61.153.28.70
#服务器内网 eth1 192.168.0.1
#!/bin/sh
echo 1 > /proc/sys/net/ipv4/ip_forward
modprobe iptable_nat
modprobe ip_conntrack
modprobe ip_conntrack_ftp
iptables -F INPUT
iptables -F FORWARD
iptables -F POSTROUTING -t nat
iptables -t nat -F
iptables -P FORWARD DROP
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.0/24 -j SNAT --to 61.153.28.70
哪位大侠告诉我正确的方法啊?/ |
|