|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
尽我能力帮助他人,在帮助他人的同时你会深刻巩固知识。
今朝情况以下:
内网网段:192.168.10.0/24;
网关:192.168.10.254(在年夜楼物业处);
因而如今在外部做一个本人的网关,在下面做iptables战略.
从此内网收集改换为192.168.9.0/24;网关为192.168.9.254
条记以下:
1.设置网关服务器网卡信息:
代码代码以下:
ifconfigeth0192.168.10.222//设置网卡0
ifconfigeth1192.168.9.254//设置网卡1
routeadddefaultgateway192.168.10.254//设置默许网关
2.使用iptables设置NAT
代码代码以下:
iptables-tnat-aPOSTROUTING-oeth0-s192.168.9.0/24-jSNAT--to192.168.10.222//将9网段NAT为192.168.10.222进来
3.使用iptables做战略限定QQ与MSN
QQ服务器端口为:8000;客户端端口为:4000(开启第二个QQ时为4001,顺次类推);均为UDP.
MSN端口数较多:1863为上岸所必要的端口和3000-4000等等;MSN服务器为gateway.messenger.hotmail.com.
iptables-AFORWARD--protocoludp--dport8000-jREJECT//屏障QQ服务器
iptables-AFORWARD-dgateway.messenger.hotmail.com-jREJECT//屏障msn服务器
iptables-AFORWARD--protocoltcp--dport1863-jREJECT//屏障msn客户端端口
QQ的是source-port4000,destination-port8000
只必要在FORWARD里到场一条划定规矩就能够
iptables-AFORWARD-ieth0-pudp--dport8000-jDROP
这里的eth0是内网网卡.
要删了这条划定规矩只必要输出:
iptables-DFORWARD1
这里的1是指它的序号
附:
封杀MSN的办法:
代码代码以下:
/sbin/iptables-IFORWARD-dgateway.messenger.hotmail.com-jDROP
/sbin/iptables-IFORWARD-ptcp--dport1863-jDROP
初学阶段只要把上课时候学习过的命令练熟就可以了.单靠学习各种命令而成为高手是不可能的。 |
|