QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 774|回复: 5

请教如何建防火墙!!急。。。在线等。。。。。

[复制链接]
发表于 2003-11-19 13:44:49 | 显示全部楼层 |阅读模式
是这样的!我们学校是城域网接入,现在想在路由和交换机中间加入一个防火墙!是双网卡的。
ETH0:10.3.2.2
ETH1:10.3.2.3
但是一接上去就只有防火墙的那台机能上网,其它就不能,其它局域网的机根本就不能PING通防火墙的机,是不是我的接线有什么问题,我想问一下??
1、怎样做才能令能eth0是入口, eth1是出口?
2、系统要不要配置?应该怎样配置?包括 iptables怎样写
(详细点)??
3、怎样才能确保下面的机都能上网并通过我防火墙的机上网??
谢谢各位大哥,希望能写得详细点?
发表于 2003-11-21 11:39:17 | 显示全部楼层
我晕。。。你做了伪装了吗?
给你个最基本的脚本。。你参考一下吧
#!/bin/bash
echo 1 > /proc/sys/net/ipv4/ip_forward
modprobe iptable_nat
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp
echo "Start FireWall for this server..."
iptables -t nat -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
回复

使用道具 举报

发表于 2003-11-21 11:58:40 | 显示全部楼层
[quote:652f86eb14="ttii"]我晕。。。你做了伪装了吗?
给你个最基本的脚本。。你参考一下吧
#!/bin/bash
echo 1 > /proc/sys/net/ipv4/ip_forward
modprobe iptable_nat
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp
echo "Start FireWall for this server..."
iptables -t nat -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE[/quote]


不好意思老引用你的话,哈~
回复

使用道具 举报

发表于 2003-11-22 16:47:14 | 显示全部楼层
这是最少的。
回复

使用道具 举报

发表于 2003-11-23 11:00:25 | 显示全部楼层

Re: 请教如何建防火墙!!急。。。在线等。。。。。

[quote:bb37b1b32d="xagcf"]是这样的!我们学校是城域网接入,现在想在路由和交换机中间加入一个防火墙!是双网卡的。
ETH0:10.3.2.2
ETH1:10.3.2.3
但是一接上去就只有防火墙的那台机能上网,其它就不能,其它局域网的机根本就不能PING通防火墙的机,是不是我的接线有什么问题,我想问一下??
1、怎样做才能令能eth0是入口, eth1是出口?
2、系统要不要配置?应该怎样配置?包括 iptables怎样写
(详细点)??
3、怎样才能确保下面的机都能上网并通过我防火墙的机上网??
谢谢各位大哥,希望能写得详细点?[/quote]

首先要把网络规划做好,现在两个网卡设置成一个网段的ip,如果不作特殊设置就会有一个网卡无法使用,更别说做防火墙了。建议把内网网络设置成192.168.x.0的。
回复

使用道具 举报

 楼主| 发表于 2003-11-25 17:35:19 | 显示全部楼层
谢了 我行了 
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-11-15 13:44 , Processed in 0.041917 second(s), 16 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表