使用Linux系统架设安全的网关

来源:赛迪网 时间:2008-10-13 18:09:00 

1、网关主机设置 

服务器上有两块网卡,eth0使用*.*.*.*IP地址连接Internet,eth1连接LAN,则其/etc/network/interfaces的设置如下:



         $ sudo apt-get install ipmasq


会提示进行一些设置,都默认即可。之后lan内主机应该就能连上internet了。 

3、端口映射

假设lan内有一ftp192.168.0.2,要从internet上访问该ftp,需要在网关主机上进行一定的端口映射。可使用iptables完成。下面是具体实现的脚本例子:



      #!/bin/sh

    /sbin/modprobe iptable_filter

    /sbin/modprobe ip_tables

  /sbin/modprobe iptable_nat

  /sbin/modprobe ip_nat_ftp

  /sbin/modprobe ip_conntrack

  /sbin/modprobe ip_conntrack_ftp

  iptables -F

  iptables -P INPUT ACCEPT

  iptables -P FORWARD ACCEPT

  iptables -P OUTPUT ACCEPT

  iptables -F -t nat

  iptables -t nat -A PREROUTING -p tcp -i eth0 -d 202.120.2.101 --dport 21 -j DNAT --to 192.168.123.6:21

  iptables -t nat -A PREROUTING -p tcp -i eth0 -d 202.120.2.101 --dport 2345 -j DNAT --to 192.168.123.116:3389

  iptables -t nat -A POSTROUTING -s 192.168.123.0/24 -o eth0 -j SNAT --to 202.120.16.34

  echo 1 > /proc/sys/net/ipv4/ip_forward 


标签:
0
投稿

猜你喜欢

  • 巨头排队夸成都 eBay总裁“不想走”

    2009-10-30 09:24:00
  • 优酷联手雪佛兰科鲁兹打造国内首档真人秀

    2009-10-21 13:51:00
  • 新手搜索优化进阶你还应该知道的 关于百度

    2008-12-10 12:03:00
  • 一种经济合算的NT邮件服务器软件(2)

    2010-05-22 18:13:00
  • 我做盈利网站全过程

    2010-03-07 14:24:00
  • 个人POP3和SMTP服务器的配置

    2007-03-27 09:46:00
  • 免费架设自己的DNS服务器

    2009-01-23 17:10:00
  • 黑客翻新DDOS攻击手法 DNS服务器成帮凶

    2009-12-24 14:18:00
  • 期待web2.0的春天

    2007-09-18 12:19:00
  • 安全设置IIS服务器的三个小技巧

    2009-07-27 08:14:00
  • dedecms列表页title优化方法

    2009-02-14 08:44:00
  • 搜索引擎优化最常见的5个误区

    2008-06-16 11:59:00
  • text-justify实现正文文字两端对齐

    2009-07-29 19:06:00
  • 彭宇诚:博客推广方法详解

    2010-03-04 10:13:00
  • Godaddy共享主机JSP/Java支持的体验经历 Godaddy 超市

    2010-04-07 13:17:00
  • 于丹推荐《研祥-再造非经典》为金融危机护航

    2009-10-14 16:34:00
  • 流量分析:决定SEO效果的四大主要原因

    2009-02-13 10:46:00
  • 什么是垂直搜索?

    2008-01-15 08:49:00
  • 老谢:研究SEO可以换个思维吗

    2009-05-24 16:40:00
  • 完美企业网站最后优化:搜索引擎优化规则

    2009-01-04 09:00:00
  • asp之家 网站运营 m.aspxhome.com