iptables 这一命令, 宛如下列用 man 查看所闻, 它用于过虑wpe封包和做NATNetworkAddress Translation(网络位址转译), 这一命令的运用很多, 能够保证很多网络上的运用.
iptables - administration tool for IPv4packet filteringand NAT
运用1:让区域网络内的电脑上以一个真正IP来共享资源频宽(实操NAT)
框架图:
所需武器装备: 一台 Linuxserver, 2张网络卡
网口1 : eth0 , 应用真正IP , 网卡2 : eth1 , 应用 ..1.
设置: 在 /etc/rc.d/rc.local 载入下列两行
echo "1" gt;/proc/sys/net/ipv4/ip_forward
modprobe ip_tables
modprobe ip_nat_ftp
modprobe ip_conntrack
modprobe ip_conntrack_ftp
iptables -t nat -A POSTROUTING -o eth0 -s ..1.0/24 -j MASQUERADE
运用2:让地区网络内的电脑上以一个ADSL来共享资源频宽(实操NAT)
这一事例和上一事例很像, 仅仅某一个设置要做改动
框架图:
所需武器装备: 一台 Linux server , 2张网络卡
网口1 : eth0 , 应用真正IP , 网卡2 : eth1 , 应用 ..1.
设置: 在 /etc/rc.d/rc.local 载入下列两行
echo "1" gt;/proc/sys/net/ipv4/ip_forward
modprobe ip_tables
modprobe ip_nat_ftp
modprobe ip_conntrack
modprobe ip_conntrack_ftp
iptables -t nat -A POSTROUTING -o ppp0 -s ..1.0/24 -j MASQUERADE
运用3:让外部的电脑上能够存储地区网络内的某旅server(实操转址,转port)
此类作法有爱惜內部 server 的实际效果
框架图:
所需武器装备: 一台 Linux server , 2张网络卡
网口1 : eth0 , 应用真正IP , 网卡2 : eth1 , 应用 ..1.
设置: 在 /etc/rc.d/rc.local 载入下列两行
echo "1" gt;/proc/sys/net/ipv4/ip_forward
modprobe ip_tables
modprobe ip_nat_ftp
modprobe ip_conntrack
modprobe ip_conntrack_ftp
iptables -t nat -A POSTROUTING -o eth0 -s ..1.0/24 -j MASQUERADE