频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

用Linux进行ADSL网吧组网参考

作者: 出处:vlan9  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2005-12-19 17:54
关 键 词:Linux  ADSL
阅读提示:现在网吧代理服务器的操作系统大多使用Win98或Win2000,实际情况是用Win98不稳定,且容易死机。用Win2000的话,效果比较好,但是Win2000有很多的版本,并且某些选项如果不了解而随意选上,可能会对整个网络造成很大的影响。

现在网吧代理服务器的操作系统大多使用Win98或Win2000,实际情况是用Win98不稳定,且容易死机。用Win2000的话,效果比较好,但是Win2000有很多的版本,并且某些选项如果不了解而随意选上,可能会对整个网络造成很大的影响。
【步骤】

l 配置一台安装Linux的双网卡PC,一块网卡接RTU,配置运营商分配的IP地址,另一块网卡接网吧的局域网。
l 编写一个很简单的脚本文件以实现Linux系统来做NAT,在/etc/rc.d/rc.local中将该脚本文件的绝对路径加入即可,脚本文件如下:
/***script start (used in redhat 7.0/7.1)***/
#!/bin/sh
#
##
#
Export PATH=$PATH:/bin:/usr/sbin
###flush table filter
#iptables -F
Iptables -F INPUT
Iptables -F OUTPUT
Iptables -F FORWARD
###flush table nat
Iptables -t nat -F
###deny everything for now
#iptables -A INPUT -j DROP
#iptables -A FORWARD -j DROP
#iptables -A OUTPUT -j DROP
#iptables -A INPUT -j eth0 -p tcp --sport 0:1023 -j DROP
#iptables -A INPUT -j eth0 -p udp --sport 0:1023 -j DROP

###SSH####/sbin/iptables -A INPUT -i eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT
#/sbin/iptables -A OUTPUT -o eth0 -p tcp -dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT
#/sbin/iptables -A INPUT -i ppp0 -p tcp --sport 22 -j DROP
#Deny Ftp
/sbin/iptables -A INPUT -p tcp -s! 192.168.1.0/24 -d 0.0.0.0/0--dport21 -j DROP
#Deny SSH
/sbin/iptables -A INPUT -p tcp -s!192.168.1.0/24 -d 0.0.0.0/0 --dport 22 -j DROP
/sbin/iptables -A INPUT -p udp -s!192.168.1.0/24 -d 0.0.0.0/0 --dport 22 -j DROP
#Deny Telnet
/sbin/iptables -A INPUT -p tcp-s! 192.168.1.0/24 -d 0.0.0.0/0 --dport 23 -j DROP
#Deny Squid
/sbin/iptables -A INPUT -p tcp -s! 192.168.1.0/24 -d 0.0.0.0/0 --dport 3128 -j DROP
###Transparent Proxy Setting###
/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp -s 192.168.1.0/24 --dport 80 -j REDIRECT--to-port 3128
/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp -s 192.168.1.0/24 --dport 443 -j REDIRECT --to-port 3128
/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o ppp0 -j MASQUERADE echo1>/proc/sys/net/ipv4/ip_forward
/***script closed***/


发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
·Windows XP远程桌面连接图解(.. (查看37572次)
·Solaris基础知识入门 (查看28673次)
·Windows Vista 初步 (查看22614次)
·Linux的安装 (查看21143次)
·Windows操作系统安装 (查看20937次)
订阅技术快讯
电子杂志下载
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有