标签:固定 共享 port lin ted table sys tin ble
网关服务器上的防火墙简略配置:对于linux网关服务器来说,在默认拒绝的情况下,若要实现共享上网,除了正常的SNAT策略以外,还需要放行内网PC与Internet中的DNS、Web、FTP等服务的通信。
iptables -A FORWARD -s 【内网网段/24】-o【外网网卡】-p udp --dport 53 -j ACCEPT
iptables -A FORWARD -s 【内网网段/24】-o【外网网卡】-p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -s 【内网网段/24】-o【外网网卡】-p tcp --dport 20:21 -j ACCEPT
iptables -A FORWARD -d 【内网网段/24】-i 【外网网卡】-m state –state ESTABLISHED
,RELATED -j ACCEPT
标签:固定 共享 port lin ted table sys tin ble
原文地址:http://blog.51cto.com/13588698/2151879