昨天晚上想上了一个晚上,突然有点想法了,会不会是我的IPTABLE设置规则的时候有问题,我的IPTABLE在开机时我加了一个东西,我从网上抄的,并不是很明白,GUGONG兄和大家一起看看,见附件,感觉好象是最后一条有点问题,不知道对不对,
我的机器是双网卡,ETH1连着ADSL上网,ETH0连着内部局域网,
附件老是加不上,我写这里算了。
#rules
modprobe ip_tables
echo 1 >/proc/sys/net/ipv4/ipv4/ip_forward
iptables -F INPUT
iptables -F FORWARD
iptables -F POSTROUTING -t nat
iptables -P FORWARD DROP
iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -i ppp0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.1.0/24 -j MASQUERADE
iptables -A INPUT -p tcp -i eth0 --syn --dport 80 -j ACCEPT
tptables -A INPUT -p tcp -i eth0 --syn -j DROP #我现在怀疑这行和上面这行有问题,是不是这样呀?