您现在的位置是: IT外包 ->技术支持 ->Linux专题 ->基础知识 ->
 
本文关键字: Linux
Google
 
用Linux进行ADSL网吧组网参考
作者: 不详 | 发布时间: 2008-06-04 08:26 | 信息类别: 基础知识 | 访问人次:
评论 推荐 打印 编辑 】 【 关闭
  

  
现在网吧代理服务器操作系统大多使用Win98或Win2000,实际情况是用Win98不稳定,且容易死机。用Win2000的话,效果比较好,但是Win2000有很多的版本,并且某些选项如果不了解而随意选上,可能会对整个网络造成很大的影响。
【步骤】


l 配置一台安装Linux的双网卡PC,一块网卡接RTU,配置运营商分配的IP地址,另一块网卡接网吧的局域网
l 编写一个很简单的脚本文件以实现Linux系统来做NAT,在/etc/rc.d/rc.local中将该脚本文件的绝对路径加入即可,脚本文件如下:
/***script start (used in redhat 7.0/7.1)***/
#!/bin/sh
#
##
#
Export PATH=$PATH:/bin:/usr/sbin
###flush table filter
#iptables -F
Iptables -F INPUT
Iptables -F OUTPUT
Iptables -F FORWARD
###flush table nat
Iptables -t nat -F
###deny everything for now
#iptables -A INPUT -j DROP
#iptables -A FORWARD -j DROP
#iptables -A OUTPUT -j DROP
#iptables -A INPUT -j eth0 -p tcp --sport 0:1023 -j DROP
#iptables -A INPUT -j eth0 -p udp --sport 0:1023 -j DROP

###SSH####/sbin/iptables -A INPUT -i eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT
#/sbin/iptables -A OUTPUT -o eth0 -p tcp -dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT
#/sbin/iptables -A INPUT -i ppp0 -p tcp --sport 22 -j DROP
#Deny Ftp
/sbin/iptables -A INPUT -p tcp -s! 192.168.1.0/24 -d 0.0.0.0/0--dport21 -j DROP
#Deny SSH
/sbin/iptables -A INPUT -p tcp -s!192.168.1.0/24 -d 0.0.0.0/0 --dport 22 -j DROP
/sbin/iptables -A INPUT -p udp -s!192.168.1.0/24 -d 0.0.0.0/0 --dport 22 -j DROP
#Deny Telnet
/sbin/iptables -A INPUT -p tcp-s! 192.168.1.0/24 -d 0.0.0.0/0 --dport 23 -j DROP
#Deny Squid
/sbin/iptables -A INPUT -p tcp -s! 192.168.1.0/24 -d 0.0.0.0/0 --dport 3128 -j DROP
###Transparent Proxy Setting###
/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp -s 192.168.1.0/24 --dport 80 -j REDIRECT--to-port 3128
/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp -s 192.168.1.0/24 --dport 443 -j REDIRECT --to-port 3128
/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o ppp0 -j MASQUERADE echo1>/proc/sys/net/ipv4/ip_forward
/***script closed***/
评论 推荐 打印 编辑 】 【 关闭
『相关链接』
序号
标题 发布日期
1
2008-12-09 14:23:52
2
2008-12-09 14:12:34
3
2008-12-09 14:06:01
4
2008-12-09 13:10:58
5
2008-12-09 13:07:07
6
2008-12-09 13:06:23
7
2008-12-09 13:01:18
8
2008-12-09 12:54:05
9
2008-12-09 12:53:45
10
2008-12-09 12:53:27
    查看所有相关的信息...
【郑重声明】【上海IT外包服务网】 刊载此文不代表同意其说法或描述,仅为提供更多信息,也不构成任何投资或其他建议。转载需经作者本人同意并注明出处。本网站有部分文章是由网友自由上传。对于此类文章本站仅提供交流平台,不为其版权负责。如果您发现本网站上有侵犯您的知识产权的文章,请发信至 或直接电话联系: 021-58879030
请您留言
『发表评论』
匿名发表 会员ID: 密码:

上海蝶应信息科技有限公司
上海市商城路341号紫光大厦1305室 +0086-21-58878998 11394019
dieying@541help.com +0086-21-58879030HappyFreeAngel@hotmail.com
Copyright@2007 IT-WAIBAO.COM Inc.沪ICP备05039378号 版权所有2007-2010 管理员登陆