1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        使用Linux系統架設安全的網關

        發布時間:  2012/8/11 10:38:47
         1、網關主機設置

        服務器上有兩塊網卡,eth0使用*.*.*.*IP地址連接Internet,eth1連接LAN,則其/etc/network/interfaces的設置如下:

        以下為引用的內容:

                auto lo

          iface lo inet loopback

          auto eth0

          iface eth0 inet static

          address *.*.*.*

          netmask 255.255.255.0

          gateway *.*.*.254

          auto eth1

          iface eth1 inet static

          address 192.168.0.1

          network 192.168.0.0

          netmask 255.255.255.0

          broadcast 192.168.0.255

          當然也可以使用ifconfig進行配置:

          $ ifconfig eth0 *.*.*.* netmask 255.255.255.0

             $ route add default gw *.*.*.254

          $ ifconfig eth1 192.168.0.1 netmask 255.255.255.0

          dns在/etc/resolv.conf中設置,修改或添加nameserver字段:

          nameserver 202.120.2.101

          如果ip地址是與mac綁定的,還要修改mac地址:

          $ ifconfig eth0 down

          $ ifconfig eth0 hw ether *:*:*:*:*:*

          $ ifconfig eth0 up


         


         2、IP偽裝(IP-masquerade)

        這時將lan內主機網關改為192.168.0.1,應該能ping通該網關,但是還是連不上internet。要實現LAN內的機器通過共享一個單獨的可訪問外網的IP地址來訪問Internet資源,還需要在網關上安裝ipmasq。

        以下為引用的內容:
                 $ sudo apt-get install ipmasq 


        會提示進行一些設置,都默認即可。之后lan內主機應該就能連上internet了。

        3、端口映射

        假設lan內有一ftp192.168.0.2,要從internet上訪問該ftp,需要在網關主機上進行一定的端口映射?墒褂胕ptables完成。下面是具體實現的腳本例子:

        以下為引用的內容:
              #!/bin/sh

            /sbin/modprobe iptable_filter

            /sbin/modprobe ip_tables

          /sbin/modprobe iptable_nat

          /sbin/modprobe ip_nat_ftp

          /sbin/modprobe ip_conntrack

          /sbin/modprobe ip_conntrack_ftp

          iptables -F

          iptables -P INPUT ACCEPT

          iptables -P FORWARD ACCEPT

          iptables -P OUTPUT ACCEPT

          iptables -F -t nat

          iptables -t nat -A PREROUTING -p tcp -i eth0 -d 202.120.2.101 --dport 21 -j DNAT --to 192.168.123.6:21

          iptables -t nat -A PREROUTING -p tcp -i eth0 -d 202.120.2.101 --dport 2345 -j DNAT --to 192.168.123.116:3389

          iptables -t nat -A POSTROUTING -s 192.168.123.0/24 -o eth0 -j SNAT --to 202.120.16.34

          echo 1 > /proc/sys/net/ipv4/ip_forward 


        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          1
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线