LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 743|回复: 2

请教如何建防火墙!!出现大问题!请大家多多帮忙!!

[复制链接]
发表于 2003-11-19 12:24:21 | 显示全部楼层 |阅读模式
是这样的!我们学校是城域网接入,现在想在路由和交换机中间加入一个防火墙!是双网卡的。
ETH0:10.3.2.2
ETH1:10.3.2.3
但是一接上去就只有防火墙的那台机能上网,其它就不能,其它局域网的机根本就不能PING通防火墙的机,是不是我的接线有什么问题,我想问一下??
1、怎样做才能令能eth0是入口, eth1是出口?
2、系统要不要配置?应该怎样配置?包括 iptables怎样写
(详细点)??
3、怎样才能确保下面的机都能上网并通过我防火墙的机上网??
谢谢各位大哥,希望能写得详细点?
发表于 2003-11-19 20:43:38 | 显示全部楼层
1的问题我也想问!~~
发表于 2003-11-20 00:52:16 | 显示全部楼层

回复: 请教如何建防火墙!!出现大问题!请大家多多帮忙!!

最初由 xagcf 发表
是这样的!我们学校是城域网接入,现在想在路由和交换机中间加入一个防火墙!是双网卡的。
ETH0:10.3.2.2
ETH1:10.3.2.3
但是一接上去就只有防火墙的那台机能上网,其它就不能,其它局域网的机根本就不能PING通防火墙的机,是不是我的接线有什么问题,我想问一下??
1、怎样做才能令能eth0是入口, eth1是出口?
2、系统要不要配置?应该怎样配置?包括 iptables怎样写
(详细点)??
3、怎样才能确保下面的机都能上网并通过我防火墙的机上网??
谢谢各位大哥,希望能写得详细点?

route add -net 10.X.X.X netmask X.X.X.X dev eth0
route add -net "                       "dev eth1
根据你的网络来设置IP和掩码 并设置你客户端的IP和DNS
echo 1 > /proc/sys/net/ipv4/ip_forward
modprobe ip_tables
modprobe ip_nat_ftp
modprobe ip_conntrack
modprobe ip_conntrack_ftp
iptables -t nat -A POSTROUTING -s 10.x.x.x -p tcp -j SNAT--source "gwip" #伪装
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表