|
发表于 2003-3-5 11:09:46
|
显示全部楼层
呵呵,别争了,其实不管哪种接入,都要验证的,否则ISP向谁收钱呀! :-)
给你个简单的防火墙吧:
==========================================
iptables -P INPUT -j ACCEPT
iptables -P OUTPUT -j ACCEPT
iptables -P FORWARD -j DROP
iptables -F
iptables -A INPUT -i ppp+ -p tcp --dport 0:1023 -j DROP
iptables -A INPUT -i ppp+ -p udp --dport 0:1023 -j DROP
iptables -A FORWARD -i eth1 -j ACCEPT #假定你的内部网是连在eth1上的
iptables -A FORWARD -i ppp+ -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -t nat -A POSTROUTING -o ppp+ -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
==============================
在加上我刚才告诉你的那个动态DNS更新的软件,齐了!! |
|