ljflch 发表于 2004-3-31 08:32:27

网络高手帮忙看看!

#------这是我的ipchains设置,请问有什么错误,使得我不能代理上网?
#!/bin/sh echo “Starting ipchains rules….”

      /sbin/ipchains - F forward
      /sbin/ipchains - F input
      /sbin/ipchains - F output

      /sbin/ipchains - P forward DENY
      /sbin/ipchains - P input ACCEPT
      /sbin/ipchains - P output ACCEPT

external_interface=192.168.1.1

       /sbin/ipchains - A input - j ACCEPT - i lo
       /sbin/ipchains - A output - j ACCEPT - i lo

      /sbin/ipchains - A input - j DENY - i eth0 - s 192.168.1.0/24
      /sbin/ipchains - A input - j DENY - i eth0 - d 192.168.1.0/24
      /sbin/ipchains - A output - j DENY - i eth0 - s 192.168.1.0/24
      /sbin/ipchains - A output - j DENY - i eth0 - d 192.168.1.0/24

      /sbin/ipchains - A input - j DENY - i eth1 - s 255.255.255.255
      /sbin/ipchains - A input - j DENY - i eth1 - d 0.0.0.0
      /sbin/ipchains - A input - j DENY - i eth1 - s 240.0.0.0/3

      /sbin/ipchains - A forward - j ACCEPT - i eth0 - s 192.168.1.0/24
      /sbin/ipchains - A forward - j ACCEPT - i eth0 - d 192.168.1.0/24

      echo “1” > /proc/sys/net/ipv4_forward

   /sbin/modprobe ip_masq_ftp
   /sbin/modprobe ip_masq_quake
   /sbin/modprobe ip_masq_irc
   /sbin/modprobe ip_masq_user
   /sbin/modprobe ip_masq_raudio

      /sbin/ipchains - A forword - j MASQ - I eth1 - s 192.168.1.0/24

##############################
eth0是接外网的,eht1接内网.只激活eth0服务器自己可以上网,当激活了eth1之后服务器本身也无法上网了,但是客户机器可以ping到服务!
页: [1]
查看完整版本: 网络高手帮忙看看!