| 网站首页 | 文章 | 下载 | 图库 | 留言 | 论坛 | 邮箱 | 商城 | 资源 | 供求 | 招聘 | 会员区 | 动画 | 视频 | 经典 | 品黑页 | 
免费服务 发表文章 在线破解 黑客游戏 精华收集 电影频道 音乐频道 二级域名 免费代理 免费 FTP 交换资源
收费服务 黑客培训 光盘刻录 黑客书籍 视频下载 主力频道 空间域名 网站建设 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> 经典 >> 网络应用 >> 防火墙 >> IP Filter >> 收集正文 用户登录 新用户注册
在FreeBSD4.3 release上使用IP Filter做NAT ketty            【字体:
在FreeBSD4.3 release上使用IP Filter做NAT ketty
作者:佚名 文章来源:不详 点击数: 更新时间:2005-12-24
在FreeBSD4.3 release上使用IP Filter做NAT ketty
   在FreeBSD上可以使用ipfw/natd来做NAT及firewall,也可以使用ipfilter来做NAT。
以下介绍使用IP Filter来做NAT
1、使用二块网卡。一块是Realtek 8139C,在内核认到为:rl0(对外),一块是D-Link 530TX,在内核认到为:vr0(对外)。
2、设置IP地址。在/etc/rc.conf中加上:
ifconfig_rl0="inet 163.163.163.163 netmask 255.225.225.225" (安装FreeBSD时认到的网卡1,不用添加;163.163.163.163为ISP给你的静态IP地址。拨号的我没试过。也不知到怎样做,如果哪位知道请告诉我一声。)
ifconfig_vr0="inet 192.168.0.1 netmask 255.255.255.0" (设置第二块网卡的IP地址)
3、修改/etc/rc.conf,改为:
firewall_enable="NO"
gateway_enable="YES"
4、因为ipfw和ipfilter是不能共存的。所以如果要使用ipfilter,必须将内核中有关ipfw的部份注释掉。
#mkdir /root/kernels
#cd /usr/src/i386/conf
#cp GENERIC /root/kernels/mykernel
#ln -s /root/kernels/mykernel
先在内核的配置文件查找IPFIREWALL,执行:
#grep -i IPFIREWALL /root/kernels/mykernel
如果找到,就注释掉,做法如下:
#options IPFIREWALL
#options IPDIVERT
如果找不到IPFIREWALL,可以直接添加:
options IPFILTER
options IPFILTER_LOG
保存mykernel
#config mykernel
#cd /usr/src
#make buildkernel KERNCONF=mykernel
#make installkernel KERNCONF=mykernel
#reboot
重启进入FreeBSD,如果在开机信息里看到IP Filter 3.4.16 installed 表明内核已经支持IP Filter。
5、建立ipnat配置文件。
#vi /etc/ipnat.conf
加入:
map rl0 192.168.0.0/24 -> 163.163.163.163/255.225.225.225 portmap tcp/udp 10000:65000
map rl0 192.168.0.0/24 -> 163.163.163.163/255.225.225.225
保存ipnat.conf
6、设定开机自动执行ipnat。在/usr/local/etc/rc.d/目录下建立runipnat.sh
#vi runipnat.sh
加入内容如下:
#!/bin/sh
/sbin/ipnat -f /etc/ipnat.conf
将runipnat.conf设为可执行。
#chmod 755 runipnat.sh
完成后,重新启动机器。
OK!NAT已经做完了。接着就是你自已测试一下。
ipnat -l  会列出目前ipnat的设定及状况
ipnat -C 清除ipnat的设定
ipfstat 监测数据的流量
收集录入:华夏    责任编辑:华夏 
  • 上一篇收集:

  • 下一篇收集:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    最新热点资讯
    最新推荐资讯
    相关收集
    使用IP过滤,轻松管理网络(5)
    使用IP过滤,轻松管理网络(4)
    使用IP过滤,轻松管理网络(3)
    使用IP过滤,轻松管理网络(2)
    使用IP过滤,轻松管理网络(1)
    使用squid和ipfilter加快内网网页…
    FreeBSD4.7环境下使用IP Filter设…
    使用Jail和ipfilter结合构建高安…
    基于IP Filter的NAT透析(3)
    基于IP Filter的NAT透析(2)
    最新推荐软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 有事给站长留言!
    热线电话: 86-10-63643422/63643423
    京ICP证041431号