万卷书   首页 > 电脑书籍 > Linux >用Linux+IPChains代替Windows+WinGate
 

3、ipchains的配置

  蓝点Linux 2.0包含的ipchains软件已经足够满足我的要求了,我就不必安装新的,只需配置一下即可。Ipchains是一个包过滤器,功能强大,设置也复杂,但我只想使用其IP伪装转发功能而已,设置得以简化。我这台Linux机器在一个局域网上,局域网的域名为thalia.com,地址为210.96.100.0,这台机器的主机名为Gate,地址为210.96.100.10。

  对ipchains过滤器进行设置,就是设置各种链及规则。先看看目前情况如何:

    ipchains -L

  得到类似下面的信息:

    Chain input (policy ACCEPT):
    Chain forward (policy ACCEPT):
    Chain output (policy ACCEPT):

  没什么规则,3条链的策略都是接受。

  由于只是使用伪装转发功能,所以只对forward链进行操作。

    ipchains -P forward DENY

  把forward链的策略设为DENY,拒绝通过。此后增加可通过的规则,逐渐允许更多的数据包通过,这是一种先紧后松的做法。

    ipchains -A forward -s 210.96.100.0/255.255.255.0 -j MASQ

  增加1条规则,这条规则说明:对来自210.96.100.0局域网内(网络掩码为255.255.255.0)的数据包(-s 210.96.100.0/255.255.255.0),进行伪装处理(-j MASQ)。

  这时候再看一下情况如何:

    ipchains -L

  得到类似下面的信息:

    Chain input (policy ACCEPT):
    Chain forward (policy DENY):
    target prot opt source destination ports
    MASQ all ------ 210.96.100.0/24 anywhere n/a
    Chain output (policy ACCEPT):

  forward链中多了1条MASQ规则。

  要简单地实现共享ISDN上网,这已经足够了。

上一页 下一页