首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | HR | 镜像
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>网络管理>网络应用>正文

使用Debian Linux操作系统架设安全的网关

http://www.oklinux.cn  2007-07-25  赛迪网 kit  会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn

 

  1、网关主机设置

     服务器上有两块网卡,eth0使用*.*.*.*IP地址连接Internet,eth1连接LAN,则其/etc/network/interfaces的设置如下: 

     auto lo
     iface lo inet loopback
    
     auto eth0
     iface eth0 inet static
     address *.*.*.*
     netmask 255.255.255.0
     gateway *.*.*.254
    
     auto eth1
     iface eth1 inet static
     address 192.168.0.1
     network 192.168.0.0
     netmask 255.255.255.0
     broadcast 192.168.0.255
     当然也可以使用ifconfig进行配置:

    $ ifconfig eth0 *.*.*.* netmask 255.255.255.0
    $ route add default gw *.*.*.254
    $ ifconfig eth1 192.168.0.1 netmask 255.255.255.0
    dns在/etc/resolv.conf中设置,修改或添加nameserver字段:

    nameserver 202.120.2.101

    如果ip地址是与mac绑定的,还要修改mac地址:

    $ ifconfig eth0 down
    $ ifconfig eth0 hw ether *:*:*:*:*:*
    $ ifconfig eth0 up

  2、IP伪装(IP-masquerade)

    这时将lan内主机网关改为192.168.0.1,应该能ping通该网关,但是还是连不上internet。要实现LAN内的机器通过共享一个单独的可访问外网的IP地址来访问Internet资源,还需要在网关上安装ipmasq。

    $ sudo apt-get install ipmasq

    会提示进行一些设置,都默认即可。之后lan内主机应该就能连上internet了。

  3、端口映射

    假设lan内有一ftp192.168.0.2,要从internet上访问该ftp,需要在网关主机上进行一定的端口映射。可使用iptables完成。下面是具体实现的脚本例子:

    #!/bin/sh

    /sbin/modprobe iptable_filter
    /sbin/modprobe ip_tables
    /sbin/modprobe iptable_nat
    /sbin/modprobe ip_nat_ftp
    /sbin/modprobe ip_conntrack
    /sbin/modprobe ip_conntrack_ftp

    iptables -F
    iptables -P INPUT ACCEPT
    iptables -P FORWARD ACCEPT
    iptables -P OUTPUT ACCEPT

    iptables -F -t nat
    iptables  -t nat -A PREROUTING -p tcp -i eth0  -d 202.120.2.101 --dport 21 -j DNAT --to 192.168.123.6:21
    iptables -t nat -A PREROUTING -p tcp -i eth0 -d 202.120.2.101 --dport 2345 -j DNAT --to 192.168.123.116:3389
    iptables -t nat -A  POSTROUTING -s 192.168.123.0/24 -o eth0 -j SNAT --to 202.120.16.34

    echo 1 > /proc/sys/net/ipv4/ip_forward


上一篇:Linux下使用Usbmount实现USB设备自动挂载   下一篇:优化Linux系统资源和加快启动速度的方法

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·Cisco网络设备搭建VPN服务器过程
·Linux网络基本网络配置方法介绍
·linux下配置Telnet服务与配置Ftp服务
·Linux下如何使用OpenSSH配置端口转发
·Linux系统快速实现基于LDAP协议的目录服务
·Linux系统下如何限制Root用户进行远程登陆
·Linux对Windows系统进行DDOS攻击的方法
·Linux让SSH不再输入密码的实用技巧
·实现Linux系统下的互联网过滤功能
·Linux操作系统的各种命令行下载工具介绍
·使用Iptables的功能扩展全面封杀P2P流量
·Ubuntu7.04上自己构建Lamp以及Wordpress
·Linux系统平台下配置Proftp服务的小技巧
·Linux安全攻略 SSH服务连接时常见问题解答
·Linux下的动态DNS服务配置方法详解
·使用 screen 管理你的远程会话
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·用putty在Windows下远程连接Linux出现
·Ubuntu的局域网安装方法
·四步轻松搞定Ubuntu Linux下WPA无线上
·Linux系统日志下vsftpd的配制
·Linux系统下DNS服务器的架设
·Linux系统下LVM扩充方法
·Ubuntu 8.04 LTS (Hardy Heron)更新源
·Firefox 3.0 Beta 4 推出
·VMware下让Linux系统与真实主机共享上
·Linux系统下服务器的硬件检查和文件传
·在虚拟机Redhat Linux下安装Samba服务
·Linux操作系统下PPPOE拨号共享上网方法
  阅读排行
·防火墙也能DIY----免费的专业级防火墙M
·用Xmanager远程管理LINUX,AIX等UNIX系
·linux下的rsync配置和使用教程
·LVS集群学习笔记(NAT\DR\IP tunnel)
·Ubuntu 8.04 LTS (Hardy Heron)更新源
·如何解决Xmanager不能登陆Linux系统问
·RHEL5实现高可用HA集群+GFS+Enterprise
·Suse Linux下的samba设置用户说明
·Linux 硬盘克隆备份详细图解
·用VNC实现远程桌面共享的方法
·xManager连接Linux的配置方法
·linux下文件服务Vsftp详细介绍
· Linux下Tomcat配置技巧详解分析
·Linux下使用Openssh工具远程管理Solari
·Linux操作系统下SVN服务器的搭建详解
网摘收藏: