|
|

楼主 |
发表于 2005-3-22 09:41:32
|
显示全部楼层
Firewall是安装的时候选择的自定义安装,把需要的几个端口打开,安装好后用setup重新设置了一下防火墙,加开了53端口,其他都是默认设置。还有就是做透明代理设置的iptables脚本:
echo "starting ip forward"
echo 1 >/proc/sys/net/ipv4/ip_forward
echo "starting iptables rules"
modprobe ip_tables
modprobe ip_nat_ftp
/sbin/iptables -F -t nat
iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 #将所有80端口的包转发到3128端口
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE #对eth0端口进行欺骗 |
|