|
|
现在用ADSL 共享上网, 使用
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
网卡 eth0为连接adsl
eth1为连接内部网络 192.168.1.1
我服务器上开了 80 21 22 53 等端口,
我想这样实现, 即使我的服务器被黑的, 他也不能通过这一部代理服务器,访问到内部网络的所有计算机,这样能保证内部计算机信息安全, 怎么样能实现?
另外, 我想内部有些是只能访问到一个外部ip其它都不允许的, 如我想只允许 192.168.1.150 这个ip 只能访问到 202.104.32.231 这个IP地址, 这里有很多好的文章,但是本人从新拿回linux才一个月左右,所以不太懂,现在又要实现上以功能,烦请高手帮帮忙! :ask |
|