|
发表于 2003-5-19 11:38:37
|
显示全部楼层
iptables的配置是系统默认的,内容如下
*filter
:INPUT ACCEPT [0]
:FORWARD ACCEPT [0]
:OUTPUT ACCEPT [0]
:RH-Lokkit-0-50-INPUT - [0]
-A INPUT -j RH-Lokkit-0-50-INPUT
-A FORWARD -j RH-Lokkit-0-50-INPUT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 80 --syn -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -s 0/0 --sport 67:68 -d 0/0 --dport 67:68 -i eth0 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -s 0/0 --sport 67:68 -d 0/0 --dport 67:68 -i eth1 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i eth0 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -s xxx.115.64.33 --sport 53 -d 0/0 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -s xxx.115.64.34 --sport 53 -d 0/0 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --syn -j REJECT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -j REJECT
COMMIT
参照文章
http://www.linuxfans.org/nuke/modules.php?name=Forums&file=viewtopic&t=3632
的配置,我成功的开启了DHCP服务
也就是说我用那个虚拟网卡做DHCP服务的网关
//////////////////////////////////////////////////////
eth0:1的配置如下
ip: 192.168.1.1 subnet-mask: 255.255.255.0
路由: 0.0.0.0, 0.0.0.0, 我的公网IP/我的网关(这两种情况我都试过了)
///////////////////////////////////////////////////////
dhcpd.conf内容如下:
ddns-update-style interim;
ignore client-updates;
subnet 192.168.1.0 netmask 255.255.255.0 {
option routers 192.168.1.1;
option subnet-mask 255.255.255.0;
option nis-domain "domain.org";
option domain-name "domain.org";
option domain-name-servers dns.my.net;
option time-offset -18000;
range dynamic-bootp 192.168.1.2 192.168.1.254;
default-lease-time 21600;
max-lease-time 43200;
}
//////////////////////////////////////////////////////////
别人可以自动获取ip,但是不能连到局域网外
请问我还需要配置什么? |
|