#!/bin/bash PATH=/sbin:/bin:/usr/sbin:/usr/bin |
EXTIF=”eth0” |
EXTIFIPADDR=”219.150.46.98” |
INIF=”eth1” |
INNET="192.168.1.0/24" |
echo "1" >/proc/sys/net/ipv4/ip_forward |
echo "1" > /proc/sys/net/ipv4/tcp_syncookies |
/sbin/depmod –a |
modprobe ip_tables modprobe iptable_nat modprobe ip_nat_ftp modprobe ip_nat_irc modprobe ip_conntrack modprobe ip_conntrack_ftp modprobe ip_conntrack_irc |
iptables -F iptables -X iptables –Z iptables -F -t nat iptables -X -t nat iptables -Z -t nat iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD ACCEPT iptables -t nat -P PREROUTING ACCEPT iptables -t nat -P POSTROUTING ACCEPT iptables -t nat -P OUTPUT ACCEPT |
iptables –A INPUT -i lo -p all -j ACCEPT iptables -A OUTPUT -o lo -p all -j ACCEPT |
iptables -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT |
iptables -A INPUT -p tcp --dport 22 -j ACCEPT iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT |
iptables -A INPUT -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT |
iptables –A OUTPUT-p icmp --icmp-type echo-request –j ACCEPT iptables –A INPUT –p icmp --icmp-type echo-reply –j ACCEPT |
iptables -t nat -A POSTROUTING –p all -s $INNET -o $EXTIF -j SNAT --to $EXTIFIPADDR |
iptables –t nat –A PREROUTING –p tcp –i $EXTIF --dport 80 –j DNAT --to 192.168.1.10:80 |
| 共2页: 1 [2] 下一页 | ||
|
|
|||
| · 深入了解PGP加密技术 · Linux 集群技术专题 · Ubuntu 中文开源频道 · 木马原理与防范 · Sniffer安全技术从入门.. · 负载均衡技术基础专题 · U盘病毒从认识到防范 · 电信运营商封堵非法ADS.. |
· AIX操作系统管理应用(.. · TCP/IP协议专题 · 华为、贝恩资本22亿美.. · 加密与解密技术 · Windows Server 2008 .. · CISSP认证成长之路 · 802.11n:下一代的无线.. · 如何优化IT 控制能耗 |
||
|
|||
| · 三层交换技术专题 · SQL Server入门到精通 · 刀片服务器基础 · Windows远程桌面应用 · 深入了解PGP加密技术 · Solaris 10 配置管理 · Cisco IOS · 路由器设置与口令恢复 |
· Linux 集群技术专题 · 木马原理与防范 · Exchange Server专题 · FreeBSD使用教程 · Sniffer安全技术从入门.. · 多核服务器技术 · 常用交换机典型配置 · TCP/IP协议专题 |
||
|
|||
| · 刀片服务器基础 · 三层交换技术专题 · Windows远程桌面应用 · RAID——磁盘阵列基础 · 邮件服务器专题 · Sniffer安全技术从入门.. · 常用交换机典型配置 · Linux 集群技术专题 |
· 路由器设置与口令恢复 · 多核服务器技术 · 网络钓鱼 · Exchange Server专题 · Windows发展史 · 木马原理与防范 · 软件插件 · MySQL基础与配置 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·ASP.NET 2.0 Web Part编.. ·ASP.NET 2.0 Web Part编.. |
·ASP.NET 2.0 Web Part编.. ·ASP.NET 2.0服务器控件之.. |
| ·解读三种虚拟化之路连载.. ·解读三种虚拟化之路连载.. |
·Oracle在VMware上完美运.. ·博主应邀参加YOCSEF虚拟.. |
| ·Awstats处理多apache日志 ·Solaris 10源码安装编译.. |
·GNU源码安装借用YUM排除.. ·特产莱阳梨靓照爆光 |
| · 电信运营商封堵非法ADSL.. · 年初17大热门技术 年底.. · 计算机网络维护入门 |
· 黑客老鸟讲入侵攻击:怎.. · 怎样测试IPS:思博伦Thr.. · U盘病毒从认识到防范 |
| · 测试开发人员参考手册 · BEA会被甲骨文成功收购.. · 程序员如何成长? |
· 年初17大热门技术 年底.. · 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. |
| · 微软在欧盟反垄断中输掉.. · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 |
· AMD证实巴塞罗那存有缺.. · IBM System p技术总监谈.. · 年初17大热门技术 年底.. |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 希捷承认部分硬盘暗藏病.. · 硬盘之父获得诺贝尔物理.. · 存储2006,一个并购的大.. |