|
前面是用的iptables来代理上网的,想试试shorewall,但是安装好后网关可以上网,也能ping通下面的机子,但是客户端就是无法上网,我把/etc/sysctl.conf文件里的network_ipv4_forward也改成1了还是不行。
配置如下,请哪位大哥帮我瞧瞧。
eth0接内网,eth1接外网。
/etc/shorewall/zones文件内容:
#ZONE DISPLAY COMMENTS
wan INTERNET INTERNET-eth1
lan LAN LAN-eth0
/etc/shorewall/interfaces文件内容:
#ZONE INTERFACE BROADCAST OPTIONS
#
lan eth0 192.168.0.255
wan eth1 detect
/etc/shorewall/policy文件内容:
#SOURCE DEST POLICY LOG LIMIT:BURST
# LEVEL
fw all ACCEPT
lan wan ACCEPT
wan all DROP
all all REJECT
/etc/shorewall/masq文件内容:
#INTERFACE SUBNET ADDRESS PROTO PORT(S) IPSEC
eth0 192.168.0.254/32 外网IP
eth0 192.168.0.0/24 外网IP |
|