网络高手帮忙看看!
#------这是我的ipchains设置,请问有什么错误,使得我不能代理上网?#!/bin/sh echo “Starting ipchains rules….”
/sbin/ipchains - F forward
/sbin/ipchains - F input
/sbin/ipchains - F output
/sbin/ipchains - P forward DENY
/sbin/ipchains - P input ACCEPT
/sbin/ipchains - P output ACCEPT
external_interface=192.168.1.1
/sbin/ipchains - A input - j ACCEPT - i lo
/sbin/ipchains - A output - j ACCEPT - i lo
/sbin/ipchains - A input - j DENY - i eth0 - s 192.168.1.0/24
/sbin/ipchains - A input - j DENY - i eth0 - d 192.168.1.0/24
/sbin/ipchains - A output - j DENY - i eth0 - s 192.168.1.0/24
/sbin/ipchains - A output - j DENY - i eth0 - d 192.168.1.0/24
/sbin/ipchains - A input - j DENY - i eth1 - s 255.255.255.255
/sbin/ipchains - A input - j DENY - i eth1 - d 0.0.0.0
/sbin/ipchains - A input - j DENY - i eth1 - s 240.0.0.0/3
/sbin/ipchains - A forward - j ACCEPT - i eth0 - s 192.168.1.0/24
/sbin/ipchains - A forward - j ACCEPT - i eth0 - d 192.168.1.0/24
echo “1” > /proc/sys/net/ipv4_forward
/sbin/modprobe ip_masq_ftp
/sbin/modprobe ip_masq_quake
/sbin/modprobe ip_masq_irc
/sbin/modprobe ip_masq_user
/sbin/modprobe ip_masq_raudio
/sbin/ipchains - A forword - j MASQ - I eth1 - s 192.168.1.0/24
##############################
eth0是接外网的,eht1接内网.只激活eth0服务器自己可以上网,当激活了eth1之后服务器本身也无法上网了,但是客户机器可以ping到服务!
页:
[1]