|
还是没有搞懂iptables
;(
我想用iptables做防火墙,我只要达到下面功能:
对外网(internet)只开放22/8080两个端口
对内网192.168.1.0/24,开放22和8080两个端口
对内网192.168.1.14这台机器, 开放samba这个端口和postgreSQL数据库的5432端口.
内网所有机器不能通过这台机器连接外网.
DNS服务器192.168.1.253
再加些简单的防止Dos攻击的功能,流量限制等
搞了半天都没有搞懂
(系统CentOS 4,
网卡 ech0,ech1,其中ech0连接internt,ech1连接内网) |
|