請問:
我用redhat 7.1想讓192.168.2.13/32上網
192.168.2.0----eth1[nat]eth0----atu-r
eth1:192.168.2.10
打下面指令
#echo 1 >/proc/sys/net/ipv4/ip_forward
#ipchains -A forward -p all -s 192.168.2.0/24 -d 0.0.0.0/0 -j MASQ
可以讓192.168.2.13的電腦上網。不過,看了一些書教人做封包過濾,
上面先設policy#ipchains -P input DENY
#ipchains -P forward DENY
#ipchains -P output DENY
我就照寫了小小的script:
#!/bin/bash
echo 1 >/proc/sys/net/ipv4/ip_forward
ipchains -F
ipchains -P input DENY
ipchains -P forward DENY
ipchains -P output DENY
ipchains -A input -i lo -j ACCEPT
ipchains -A output -i lo -j ACCEPT
ipchains -A input -i eth1 -j ACCEPT
ipchains -A output -i eth1 -j ACCEPT
ipchains -A forward -p all -s 192.168.2.0/24 -d 0.0.0.0/0 -j MASQ
執行後就不能上網了,不知道是什麼問題?ipchains設定是不是有順序?
另外,我的adsl是giga的(一個固定ip),如果要往下設ipchains我的eth0是要
設它給的ip,還是改成ppp0 ip呢?
謝謝各位!