防火牆IPTABLES經常使用設置

1、SNATvim

例如:bash

一、vim /etc/sysctl.conf
...
net.ipv4.ip_forward = 1
...

執行sysctl -p
二、iptables的設置
iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source 192.168.1.1

2、DNATtcp

例如:ide

iptables -t nat -A PREROUTING -d 192.168.1.1 -p tcp --dport 80 -j DNAT --to-destination 192.168.0.2

3、MASQUERADE代理

例如:ip

iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.0.0/24 -j MASQUERADE

4、透明代理it

例如:io

iptables -t nat -A PREROUTING -i eht0 -p tcp -s 192.168.0.0/24 --dport 80
相關文章
相關標籤/搜索