但是默认网关只能设置一个 另外一个口的需要手动追加到相应网络的路由"
设置不应该有错误的,外网走的是电信专线,内网直接接的交换机,启动的时候并没有报错。目前是只能选中一个网卡,不能同时选中两块网卡,要么只能访问内网,要么只能访问外网。
”默认只有1个 另外1个手动加IP和路由
route add"对等网?很古老很不技术的网络术语——忘掉这个词吧
你是要一个机器(假设为B)通过另外一个(假设A)上网是吧
1 B不需要双网卡,单网卡就够了
2 AB之间如果没有交换机,直接连接,可能需要专门做一条网线
但现在一些高档网卡直接网线自动识别。试试吧,如果AB不通就要考虑网线
3 A的两个网卡,一个接外网(假设是eth0),一个接B(假设是eth1)
在A上设置:
# echo 1 > /proc/sys/net/ipv4/ip_forward
# iptables -t nat -A POSTROUTING -i eth1 -j MASQUERADE
让B的缺省网关指向A1)只保留一个默认网关1722001
2)route add -net 19216820/24 gw 19216811
在/etc/rclocal文本最后添加上面一句既永久生效Linux 服务器实现 NAT 功能
1/etc/sysctlconf
netipv4ip_forward = 1 //打开内核转发功能
2/etc/sysconfig/iptables
nat
:POSTROUTING ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
添加相关规则如:
-A POSTROUTING -o <外网网卡名> -s 19216810/24 -j SNAT --to-source 2107717666
COMMIT
配置加强Linux服务器系统安全性
1将policy改成DROP
/etc/sysconfig/iptables
filter
:INPUT DROP [0:0]
:OUTPUT ACCEPT [0:0]
:FORWARD DROP [0:0]
相关iptables规则
COMMIT
让别人ping不到也可以使用内核参数限制:netipv4icmp_echo_ignore_all = 1
2更改ssh 监听端口:
/etc/ssh/sshd_config
Port 10000 //监听10000端口
#/etc/initd/sshd restart
通过命令#netstat -tunlp | grep ssh 测试
取消root登录还是在这个配置文件里增加
DenyUsers root
重启ssh服务生效
3可以不配置ftp服务,不理解删除部分账户还是全部账户,如果没有账户要ftp干什么,还是可以开放匿名用户?
4更改文件/etc/pamd/system-auth
password sufficient pam_unixso md5 shadow nullok try_first_pass use_authtok
将这行里的shadow项去掉 ,除了root谁也更改不了密码了
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)