2010年1月7日 星期四

架設NAT伺服器-設定iptables

vi /etc/rc.d/rc.local (加入下列指令, 開機會執行)
echo "1" > /proc/sys/net/ipv4/ip_forward (將ip_forward的值由"0"改為"1", 表示啟動封包轉送功能)
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j MASQUERADE (封包偽裝,轉換封包來源位址,讓區域電腦透過linux上網)
iptables -A INPUT -m mac --mac-source 00:00:00:00:00:00 -j DROP (拒絕某網卡進入本機)

沒有留言:

張貼留言