动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 操作系统 > FreeBSD教程
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ FreeBSD教程 ]的信息

本月文章推荐
.find的介绍-- (OS版本:FreeBSD 4.
.关於 FreeBSD.
.在FREEBSD 5中使用MRTG画出Packe.
.FreeBSD 4.0 Kernel Hacking Gui.
.如何在FreeBSD4.9平台上安装Darw.
.FreeBSD 升级系统.
.如何在 FreeBSD 下压 MP3.
.打 last 显示 IP 而不是 hostnam.
.swatch监控程式.
.FreeBSD 4.0 Kernel Hacking Gui.
.FreeBSD handbook中文版 10 安全.
.freebsd5.2.1上安装vmware 3.2.1.
.在FREEBSD 5.2中使用Pureftpd + .
.FREEBSD下搭建支持JSP的WEBSERVER.
.BSD家族大观 --3. NetBSD.
.在FreeBSD5.0上配置DNS服务手记.
.BSD家族大观 --2. OpenBSD.
.FreeBSD网站平台建设全过程 前言.
.FreeBSD kernel 编译大法(三)编k.
.FreeBSD FTP 的架設.

利用 FreeBSD 组建安全的网关

发表日期:2005-3-28 |


在FreeBSD上可以使用ipfw/natd来做NAT及firewall,也可以使用ipfilter来做NAT。 
以下介绍使用IP Filter来做NAT 
1、使用二块网卡。一块是Realtek 8139C,在内核认到为:rl0(对外),
一块是D-Link 530TX,在内核认到为:vr0(对外)。 
2、设置IP地址。在/etc/rc.conf中加上: 
ifconfig_rl0="inet 163.163.163.163 netmask 255.225.225.225" 
(安装FreeBSD时认到的网卡1,不用添加;163.163.163.163为ISP给你的静态IP地址。
拨号的我没试过。也不知到怎样做,如果哪位知道请告诉我一声。) 
ifconfig_vr0="inet 192.168.0.1 netmask 255.255.255.0" (设置第二块网卡的IP地址) 
3、修改/etc/rc.conf,改为: 
firewall_enable="NO" 
gateway_enable="YES" 
4、因为ipfw和ipfilter是不能共存的。所以如果要使用ipfilter,必须将内核中有关
ipfw的部份注释掉。 
#mkdir /root/kernels 
#cd /usr/src/i386/conf 
#cp GENERIC /root/kernels/mykernel 
#ln -s /root/kernels/mykernel 
先在内核的配置文件查找IPFIREWALL,执行: 
#grep -i IPFIREWALL /root/kernels/mykernel 
如果找到,就注释掉,做法如下: 
#options IPFIREWALL 
#options IPDIVERT 
如果找不到IPFIREWALL,可以直接添加: 
options IPFILTER 
options IPFILTER_LOG 
保存mykernel 
#config mykernel 
#cd /usr/src 
#make buildkernel KERNCONF=mykernel 
#make installkernel KERNCONF=mykernel 
#reboot 
重启进入FreeBSD,如果在开机信息里看到IP Filter 3.4.16 installed 表明内核
已经支持IP Filter。 
5、建立ipnat配置文件。 
#vi /etc/ipnat.conf 
加入: 
map rl0 192.168.0.0/24 -> 163.163.163.163/255.225.225.225 portmap tcp/udp 10000:65000 
map rl0 192.168.0.0/24 -> 163.163.163.163/255.225.225.225 
保存ipnat.conf 
6、设定开机自动执行ipnat。在/usr/local/etc/rc.d/目录下建立runipnat.sh 
#vi runipnat.sh 
加入内容如下: 
#!/bin/sh 
/sbin/ipnat -f /etc/ipnat.conf 
将runipnat.conf设为可执行。 
#chmod 755 runipnat.sh 
完成后,重新启动机器。 
OK!NAT已经做完了。接着就是你自已测试一下。 
ipnat -l  会列出目前ipnat的设定及状况 
ipnat -C 清除ipnat的设定 
ipfstat 监测数据的流量 
上一篇:FreeBSD handbook中文版 1 整体介绍 人气:7465
下一篇:FreeBSD下的带宽控制 -- ipfw+dummynet 人气:8460
浏览全部FreeBSD的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-10-14 25175学生成绩管理系统 v2.88
2008-10-14 冰雪CMS v2.0 bulid 081013
2008-10-14 Modoer多功能点评系统 v1.1 Beta
2008-10-14 乐风CMS乐风影视版 v2008.10.13
2008-10-14 FeitecCMS 40T免费资源网整站源码
2008-10-14 Asoft签到管理系统 v3.0 Pack2
2008-10-14 金博人才招聘求职网黄金版 v4.2
2008-10-14 游戏推广无限制版本
2008-10-14 AmEav WebSite 业网站管理系统 英
2008-10-11 联系人分组工具 v1.1 中文破解版
2008-10-11 FaceMelter变脸 v2.0 汉化破解版
2008-10-11 PathTracker道路跟踪仪 v1.2 破解
2008-10-11 Rooms手机聊天室 v0.6.7 破解版
2008-10-11 RemoteDesktop远程桌面 v1.0 破解
2008-10-11 ProRemote远程调音台 v1.0.1 破解
2008-10-11 PicShare照片共享 v1.0.0 破解版
2008-10-11 Photogene照片编辑器 v1.5 汉化破
2008-10-11 WriteRoom共享文档 v1.0 破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵
SEO対策 中国語教室 ホームページ作成