当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 3 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : Ubuntu 做路由以及iptables配置的问题
帖子发表于 : 2013-03-01 9:27 

注册: 2013-02-28 14:49
帖子: 2
系统: Ubuntu10.04
送出感谢: 0 次
接收感谢: 0 次
拓扑:
一台ubuntu 10.04的服务器
eth1连接子网1,网段10.10.10.0/24
eth2连接子网2,网段20.20.20.0/24

目的:
1、两个子网中均是Windows的PC,需要子网1中的PC能够使用远程桌面访问到子网2的PC,并且只能使用远程桌面。
2、如果可以的话,禁止子网2中的PC访问子网1中的PC,

求教各路高手,实现目的1,需要怎样的解决思路以及解决方法。
个人是想使用route、iptables实现。但是目前服务器刚装好,对iptables基础为0,按照网上其他的教程似乎都没法实现。
:em19


页首
 用户资料  
 
2 楼 
 文章标题 : Re: Ubuntu 做路由以及iptables配置的问题
帖子发表于 : 2013-03-01 10:53 

注册: 2007-01-14 16:23
帖子: 4253
送出感谢: 0 次
接收感谢: 107
windows的远程用的是3389吧,放行3389就好了,其他的drop


_________________
#include <stdio.h>
void main()
{
double world;
unsigned letter;
short stay;
long memories;
printf("I miss you.\n");
}


页首
 用户资料  
 
3 楼 
 文章标题 : Re: Ubuntu 做路由以及iptables配置的问题
帖子发表于 : 2013-03-01 14:40 

注册: 2013-02-28 14:49
帖子: 2
系统: Ubuntu10.04
送出感谢: 0 次
接收感谢: 0 次
搞定了:

/etc/sysctrl.conf 中打开ipv4转发

然后:
sysctrl -p
iptables -P FORWARD DROP
iptables -A FORWARD -i eth1 -s 10.10.10.0/24 -p tcp --sport 3389 -j ACCEPT
....依次定义策略即可

看到网上搞一大堆nat什么的,不知道可不可行,至少我试了没用。
还有就是坑爹的虚拟机。。。


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 3 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:Google [Bot] 和 1 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译