QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 548|回复: 1

那位帥哥可幫忙這個防火牆行嗎

[复制链接]
发表于 2003-7-15 09:23:17 | 显示全部楼层 |阅读模式
外網卡eth0:11.12.13.14
內網卡eth1:10.168.0.1/8
凡對所有由11.12.13.14:80的連線都轉至10.168.0.1:80

*filter
:INPUT ACCEPT
:FORWARD ACCEPT
:OUTPUT ACCEPT
-A INPUT –i lo –j ACCEPT
-A INPUT –p tcp –m tcp –dport 80 --syn –j ACCEPT
-A INPUT –p tcp –m tcp –dport 22 --syn –j ACCEPT
-A INPUT –i eth1-p tcp –m tcp –dport 3128 –j ACCEPT
-A INPUT –i eth0-p tcp –m tcp –dport 3128 –j REJECT
-A INPUT –p tcp –m tcp –dport 0:1023 --syn –j REJECT
-A INPUT –p tcp –m tcp –dport 2049 --syn –j REJECT
-A INPUT –p udp –m udp –dport 0:1023 –j REJECT
-A INPUT –p udp –m udp –dport 2049 –j REJECT
-A INPUT –p tcp –m tcp –dport 6000:6009 --syn –j REJECT
-A INPUT –p tcp –m tcp –dport 7100 --syn –j REJECT  
*nat
REROUTING ACCEPT
OSTROUTING ACCEPT
:OUTPUT ACCEPT
-A POSTROUTING -o eth0 -j SNAT --to-source  11.12.13.14
-A PREROUTING -d 11.12.13.14 -p tcp --dport 80 -j DNAT --to-destination 10.168.0.1:80
這個可行嗎?那個地方需要更改,請指教.
 楼主| 发表于 2003-7-16 14:30:33 | 显示全部楼层
終於可以自己搞定了,不用勞煩各位帥哥了.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-11-16 06:40 , Processed in 0.051482 second(s), 16 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表