in/modprobe /lib/modules/2.2.10/ipv4/ip_masq_user #/sbin/modprobe /lib/modules/2.2.10/ipv4/ip_masq_autofw
/sbin/modprobe -a -t /lib/modules/2.2.10/ipv4/ip_masq* /*自动加载ip伪装的相关模块*/
ipchains –F /*刷新所有的ipchains规则*/
ipchains -P forward DENY /*拒绝转发所有的ip包*/
/*下面允许特定的包通过*/
/*开设权限比较高的主机*/ ipchains -A forward -s 192.168.1.10/32 -j MASQ /*允许内部的192.168.1.10主机不受限制访问。比如总经理*/ ipchains -A forward -s 192.168.1.12/32 -j MASQ /*允许内部的192.168.1.12主机不受限制访问。比如系统管理员,在依次添加*/ ipchains -A forward -s 192.168.1.41/32 -j MASQ /*for example linuxbird的主机地址:192.168.1.41*/
/*某些机器,因需要不能对外连接*/ ipchains -A forward -s 192.168.1.3/32 -j DENY /*此机器为内部文档专用机,不能访问外部*/
/*设置内部普通用户能访问的站点*/ ipchains -A forward -d 202.101.98.55/32 -j MASQ # FJ-DNS ipchains -A forward -d 202.101.0.133/32 -j MASQ # FJ-DNS /*这是上网的DNS服务器,本人用的是福州电信局的DNS*/
/*以下是普通用户能访问的站点,根据需要可以对其增删改*/ ipchains -A forward -d 202.101.98.50/32 -j MASQ /* public.fz.fj.cn*/ ipchains -A forward -d 202.101.98.60/32 -j MASQ /* pub5.fz.fj.cn*/ ipchains -A forward -d 202.96.44.14/24 -j MASQ /*freemail.263.net*/ ipchains -A forward -d 202.99.11.120/32 -j MASQ /*www.linuxaid.com.cn*/ ipchains -A forward -d 205.227.44.44/24 -j MASQ /* www.oracle.com*/ ipchains -A forward -d 205.227.44.46/32 -j MASQ /* lliance.oracle.com*/ #ipchains -A forward -d 205.227.44.237/32 -j MASQ /* support.oracle.com*/ ipchains -A forward -d 209.246.5.38/24 -j MASQ /* technet.oracle.com*/ ipchains -A forward -d 137.69.200.8/32 -j MASQ /* www.legato.com*/ ipchains -A forward -d 202.96.125.102/32 -j MASQ /*www.188.net*/ ipchains -A forward -d 207.105.83.51/32 -j MASQ /* www.borland.com*/ ipchains -A forward -d 207.46.131.30/24 -j MASQ /* www.microsoft.com*/ ipchains -A forward -d 207.46.130.30/24 -j MASQ /* www.microsoft.com*/ ipchains -A forward -d 204.146.81.99/32 -j MASQ /* www.ibm.com*/ ipchains -A forward -d 202.102.24.74/24 -j MASQ /* www.lodesoft.com*/ ipchains -A forward -d 210.77.34.109/32 -j MASQ /* www.csdn.net*/ ipchains -A forward -d 192.138.151.66/32 -j MASQ /* www.sybase.com*/ ipchains -A forward -d 202.102.26.1/32 -j MASQ /* www.nari-china.com*/ ipchains -A forward -d 202.102.26.51/32 -j MASQ /*www.aeps-info.com*/ ipchains -A forward -d 202.106.185.2/32 -j MASQ /* www.sohu.com */
此新闻共有2页 1 2 |