一个详细实例
代码如下:
初始化iptables,删除之前的规则,
代码如下:
允许SSH进入,要不然等下就连不上去了
代码如下:
设置默认出入站的规则
代码如下:
iptables-PINPUTDROP
iptables-POUTPUTACCEPT
iptables-PFORWARDACCEPT
iptables-AINPUT-ilo-jACCEPT
iptables-AINPUT-mstate–stateESTABLISHED,RELATED-jACCEPT载入相应的模块
代码如下:
modprobeip_tables
modprobeiptable_nat
modprobeip_nat_ftp
modprobeip_conntrack
modprobeip_conntrack_ftp配置默认的转发规则
代码如下:
iptables-tnat-PPREROUTINGACCEPT
iptables-tnat-PPOSTROUTINGACCEPT
iptables-tnat-POUTPUTACCEPT允许内网连接
代码如下:
启用转发功能
代码如下:
配置源NAT,允许内网通过主机nat上网,即所谓的网络共享
代码如下:
把FTP服务器映射到外网
代码如下:
结束,别忘了保存
代码如下:
192.168.0.211的网关应该设成这成主机192.168.0.1。这样就行了。