成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux下用iptables上網

運維 系統運維
Linux下用iptables上網:Iptables是Linux內核的一部分,他是Linux內核集成的IP信息包過濾系統。本文講述的是如何在Linux下用iptables上網。

  在linux下用iptables代理上網

  1、網關/代理服務器(proxy server)

  iptables: linux下的防火墻軟件

  iptables具備兩種功能:

  1、firwall

  2、nat地址轉換

  rpm -qa | grep iptables <查看有沒有安裝iptables>

  iptables-1.2.11-3.1.RHEL4

  service iptalbes start <啟動iptables服務>

  iptables有兩張表:1、當你用filter表時它認為是做防火墻

  2、當你用nat表時它認為你做代理上網

  iptables -t nat -L <查看nat表>

  nat表下面是鏈(Chain)

  1、PREROUTING <一般用來做透明代理上網>

  2、POSTROUTING <一般用來做單純的nat地址轉換>

  3、OUTPUT <出去的鏈>

  iptables -t nat -A(添加) POSTROUTING(添加一個POSTROUTING鏈) -s 202.106.20.0/24(代動哪個網段/哪些電腦去上網) -j(執行一個動作) MASQUERADE(ip地址偽裝)

  target <執行什么動作>

  prot <協議>

  source <源地址>

  destination <目標地址>

  echo "1" > /proc/sys/net/ipv4/ip_forward <轉發數據>

  想讓代理上網永久生效我們要在linux下寫一個腳本(可執行文件)

  腳本都放在 cd /bin

  1.   cd /bin  
  2.  
  3.   touch daili  
  4.  
  5.   chmod a+x daili  
  6.  
  7.   vi daili  
  8.  
  9.   #!/bin/bash  
  10.  
  11.   adsl-stop  
  12.  
  13.   adsl-start  
  14.  
  15.   route add default ppp0  
  16.  

  iptables -t nat -F <清空nat表里的所有規則>

  iptables -t filter -F <清空防火墻里的所有規則>

  1.   echo "1" > /proc/sys/net/ipv4/ip_forward  
  2.  
  3.   iptables -t nat -A POSTROUTING -s 202.106.20.0/24 -j MASQUERADE  
  4.  
  5.   iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE  
  6.  

  要想每一次開機就能自動帶動下面的機器上網的話就執行下面的命令

  1.   vi /etc/rc.local  
  2.  

  把 /bin/daili 寫到rc.local里

  (注:nat的客戶端的網關都指向做代理上網那個電腦的ip)

  squid代理上網(緩存代理)

  端口號:tcp 3128

  rpm -qa | grep squid <查看有沒有安裝squid>

  1.   squid-2.5.STABLE6-3  
  2.  
  3.   vi /etc/squid/squid.conf  
  4.  

  http_port 3128 <把這名話放開>

  cache_mem 8 MB <代理上網的緩存用多大的內存去做緩存>

  cache_dir ufs /var/spool/squid 100 16 256 <把用戶瀏過的網存放在哪個位置>

  (100是這個目錄可以存放多少100MB的東西這個可以改,它會在這個目錄下建立16子目錄用來存放網頁,在16子目錄下會建立256個子目錄)

  acl LAN1 src 202.106.20.0/24

  acl LAN2 src 192.168.0.0/24 <定義哪個網段/哪些電腦能上網>

  http_access allow localhost LAN1 LAN2 <允許哪些電腦能上網,如:允許LAN1 LAN2C能上網>

  http_access deny <拒絕哪些電腦上網>

  squid -z <創建緩存目錄>

  service squid start <啟動squid服務>

  (注:squid的客戶端要把IE瀏覽器中的Internet選項中的連接局域網設置下的代理服務器的ip和squid的端口3128)。這樣,就可以在Linux下用iptables上網了。

【編輯推薦】

使用Iptables進行并發連接限制

如何用IPtables限制網絡流量

Iptables的基本語法規則

責任編輯:zhaolei 來源: phpzixue
相關推薦

2009-12-17 09:56:18

2009-11-30 09:56:16

2011-03-16 16:54:10

iptables 清空linux

2011-03-18 10:16:13

LinuxiptablesIP

2011-04-21 09:54:14

Linuxiptables

2011-03-16 09:05:33

2011-03-15 15:47:26

LinuxIptables防火墻

2011-03-16 10:12:27

LinuxIptables端口轉發

2009-06-27 21:32:19

LINUX

2009-12-09 11:45:51

SUSELinuxADSL

2009-06-29 08:50:36

LINUX

2011-03-15 17:12:11

2009-08-06 11:27:23

VMware虛擬機NA

2009-01-12 17:00:40

服務器虛擬化Linux

2011-03-17 12:25:55

iptables ft

2009-03-25 16:42:04

LinuxNovellARM

2011-03-16 16:59:46

iptables 映射

2011-03-17 10:33:53

2011-03-16 14:22:00

Iptables命令Linux

2011-08-30 15:09:13

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 宅女噜噜66国产精品观看免费 | 亚洲欧美中文日韩在线v日本 | 国产精品久久久久久久久久久久久久 | 欧美激情一区二区三区 | 久久精品视频在线观看 | 国产一区二区高清在线 | 日韩av第一页 | 亚洲综合二区 | 欧美一区二区三区免费电影 | 天天操精品视频 | 欧美精品久久久 | 99久久久无码国产精品 | 亚洲一区二区 | 欧美日批 | 日韩免费av | 精品美女久久久久久免费 | 中文字幕在线观看日韩 | 欧美一级黄带 | 91av视频在线观看 | 自拍偷拍亚洲欧美 | 欧美大片一区二区 | 日韩在线不卡 | 伦理片97| 欧美日韩不卡合集视频 | 欧一区二区 | 日日夜夜天天干 | 亚洲一区二区三区四区五区午夜 | 在线播放国产一区二区三区 | 一级看片| 亚洲欧美综合精品另类天天更新 | 在线观看成人小视频 | 4h影视| 99亚洲| 中文字幕综合 | 最新午夜综合福利视频 | 黄色一级免费 | 午夜私人影院 | 日本人做爰大片免费观看一老师 | 国产精品综合色区在线观看 | 日本久草 | 国产精品亚洲精品久久 |