QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 742|回复: 3

各位大虾帮帮我啊

[复制链接]
发表于 2005-8-8 10:00:18 | 显示全部楼层 |阅读模式
我们公司要进行网络产品测试,需要构筑一个测试环境: 20台PC机通过
一台linux 和服务器相连接,在linux上构筑防火墙和nat
要求: 允许80和8080-8100的tcp包通过,其他的tcp包和所有udp包全都不让通过。
进行地址转换,客户机全通过一个IP来访问服务器,但端口不同。

请问如何实现呢?  我是否应该先配置nat表, 然后禁用input链,最后在input
链中打开80和8080-8100端口呢?


请大虾指点。
我用的是rh e3 系统。
发表于 2005-8-8 15:19:20 | 显示全部楼层
描述的太笼统了吧,80和8080-8100的tcp是允许出还是允许入,还是都管?
回复

使用道具 举报

 楼主| 发表于 2005-8-8 15:38:32 | 显示全部楼层
不好意思, 应该是都允许吧  要不然从服务器返回的数据都没法到达客户端了
回复

使用道具 举报

发表于 2005-8-8 15:45:11 | 显示全部楼层
1。配置nat
2。设置INPUT,OUTPUT链默认规则为drop(forward链就不用拦了吧。)
3。打开INPUT,OUTPUT 链中要开放的端口。(服务器返回的端口固定吗?)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-11-5 13:29 , Processed in 0.043658 second(s), 16 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表