|
|
我家里有个ADSL猫,我设置了他自动拨号上INTERNET,这样猫的地址是 :192.168.1.1
为了学习linux (RH9),我装了台双网卡的机器, IP地址分别为: eth0:192.168.1.10/24 和eth1:192.168.2.1/24,网关地址:192.168.1.1
我还有一台装了win2000, IP地址是 : 192.168.2.3 255.255.255.0
网关: 192.168.2.1
在RH9中我fliter-firewall 脚本如下:
echo 1 > /proc/sys/net/ipv4/ip_forward
touch /etc/rc.d/fliter-firewall
chmod u+x /etc/rc.d/fliter-firewall
vi /etc/rc.d/fliter-firwall
#!bin/bash
iptables –F
iptables –t nat –A POSTROUTING –s 192.168.2.0/24 –o eth1 –j SNAT --to192.168.1.10
iptables –t nat -A PREROUTING –d 192.168.1.10 -i eth0 –j DNAT --to 192.168.2.2-192.168.2.253
完了之后,win2000不能ping到192.168.1.1
请大狭指点…… |
|