|
|
发表于 2006-5-8 14:08:06
|
显示全部楼层
Post by Freesnake
iptables……看起来有点复杂的样子……
其实很简单:
- LAN=192.168.2.0/24
- OUT=eth0
- iptables -F
- iptables -t nat -F
- iptables -t mangle -F
- iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
- iptables -A INPUT -m state --state NEW -i ! $OUT -j ACCEPT
- iptables -A INPUT -p icmp -j ACCEPT
- iptables -A INPUT -s $LAN -j ACCEPT
- iptables -P INPUT DROP
- iptables -A FORWARD -i $OUT -o $OUT -j REJECT
复制代码Post by Freesnake
病毒……刚好给了自己一个重装的理由……
重装系统太麻烦了,一装就是一两天。我一般1-2年才重装一次Gentoo。 |
|