999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

用Linux實現(xiàn)NAT代替防火墻

2012-08-15 00:48:57陶然白睿
中國教育網絡 2012年4期
關鍵詞:程序內容用戶

文/陶然 白睿

隨著校園網多出口的出現(xiàn),NAT是必不可少的設備,本文介紹如何將Linux配置成NAT:

本文在CentOS 5上進行配置,主要有以下幾個步驟:

1. 打開Linux的IPv4轉發(fā),修改/etc/sysctl.conf文件,將

net.ipv4.ip_forward = 0

改成

net.ipv4.ip_forward = 1

2. 修改/etc/sysconfig/iptables文件,內容如下:

*nat

:PREROUTING ACCEPT [0:0]

:INPUT ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

:POSTROUTING ACCEPT [0:0]

-A POSTROUTING -o eth1 -m state --state NEW -j SAME --to 1.1.1.1-1.1.1.10

--nodst

COMMIT

-o eth1表示從eth1出去新建的連接進行轉換,地址從1.1.1.1-1.1.1.10中根據(jù)哈希算法進行選擇。

-j SAME 表示對去往同一個目的地址轉換成同一個IP地址。

--nodst 在選擇原地址時,目的地址不參與散列運算。這樣設置后,每個用戶訪問所有網站都轉換成同一個地址。

3. 修改/etc/modprobe.conf增加:

options ip_conntrack hashsize=100000

這樣修改后,系統(tǒng)最大連接數(shù)就變成80萬。

4. 為NAT增加日志功能

安裝conntrack-tools工具,conntrack-tools是Linux下不同主機之間同步conntrack表的一個用戶空間運行的程序,可以實現(xiàn)有狀態(tài)防火墻之間的狀態(tài)同步,實現(xiàn)防火墻的HA。通過conntrack-tools及syslog可以實現(xiàn)NAT的log功能。

(1)安裝conntrack-tools工具

/etc/yum.repo.d目錄增加CentALT.repo,內容如下:

[CentALT]

name=CentALT Packages for Enterprise Linux 5 - $basearch

baseurl=http://centos.alt.ru/repository/centos/5/$basearch/

enabled=1

gpgcheck=0

運行如下命令:

yum install conntrack-tools

(2)新增/usr/local/bin/conn-to-syslog,其內容為:

#!/usr/bin/perl -w

# Usage: conntrack -E -p tcp --state ESTABLISHED -j | conn-to-syslog

#by wzk@neu 2011

use Sys::Syslog;

$log_ident="NAT";

$log_opt="pid,cons";

$log_facility="local3";

openlog$log_ident,$log_opt,$log_facility;

while () {

syslog ('notice', "%s", $_);

#syslog ('err', "Test Error Log Entry: %s", $_);

#syslog ('debug', "Test Debug Log Entry: %s", $_);

}

closelog();

為程序增加執(zhí)行權限:

chmod +x /usr/local/bin/conn-to-syslog

(3)修改/etc/syslog.conf文件,增加紅色部分內容

*.info;mail.none;authpriv.none;cron.none;local3.none /var/log/messages

local3.* -/var/log/nat.log

注意配置文件中的facility與conn-to-syslog一致,這里使用的是local3,完畢后重啟syslogd服務。

5. 啟動conntrack程序,可以寫到rc.local中:

/usr/sbin/conntrack -b 1048576 -E -p tcp --state ESTABLISHED -j | /usr/local/bin/conn-to-syslog &

本例將狀態(tài)為ESTABLISHED的TCP連接記錄到日志中,大家可以根據(jù)man conntrack來調整相應的參數(shù),可以實現(xiàn)TCP、UDP都記錄下來,記錄與/proc/net/ip_conntrack內容格式一致。

經過以上配置后,重新啟動機器即可實現(xiàn)NAT及日志功能。

猜你喜歡
程序內容用戶
內容回顧溫故知新
科學大眾(2022年11期)2022-06-21 09:20:52
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
“程序猿”的生活什么樣
英國與歐盟正式啟動“離婚”程序程序
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
主要內容
臺聲(2016年2期)2016-09-16 01:06:53
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
創(chuàng)衛(wèi)暗訪程序有待改進
如何獲取一億海外用戶
主站蜘蛛池模板: 亚洲综合第一区| 国产在线精品香蕉麻豆| 色爽网免费视频| 波多野结衣无码中文字幕在线观看一区二区 | 18禁高潮出水呻吟娇喘蜜芽| 国产在线精品网址你懂的| 天天色天天综合| 亚洲欧洲日产国产无码AV| 精品伊人久久久大香线蕉欧美| 丁香五月激情图片| 人人妻人人澡人人爽欧美一区| 伊人久久久久久久久久| 狼友视频一区二区三区| 黄色网址免费在线| 第一页亚洲| 国产福利小视频在线播放观看| 午夜性刺激在线观看免费| 999精品免费视频| 成年人国产网站| 久久不卡国产精品无码| 福利在线不卡| 丝袜高跟美脚国产1区| 一级毛片高清| 日韩精品成人在线| 欧美区国产区| 超清无码熟妇人妻AV在线绿巨人| 三级国产在线观看| 看av免费毛片手机播放| 中文字幕第1页在线播| 亚洲中文字幕手机在线第一页| 综合成人国产| 国产极品嫩模在线观看91| 内射人妻无码色AV天堂| 国产美女人喷水在线观看| 天堂在线亚洲| 国产尤物在线播放| 呦系列视频一区二区三区| 亚洲免费人成影院| 亚洲国产欧美国产综合久久 | 秋霞午夜国产精品成人片| 国产美女无遮挡免费视频网站| www中文字幕在线观看| 一区二区在线视频免费观看| 91精品啪在线观看国产| 成人国产小视频| 色悠久久久久久久综合网伊人| 精品国产美女福到在线直播| 日韩人妻少妇一区二区| 亚洲天堂久久| 国产综合另类小说色区色噜噜| 亚洲AV成人一区二区三区AV| 中文精品久久久久国产网址| 国产亚洲精品自在线| 天天综合网站| 亚洲男人的天堂在线观看| 亚洲精品va| 一边摸一边做爽的视频17国产| 欧美精品在线看| 国产精品网拍在线| 91视频精品| 澳门av无码| 精品久久久久久中文字幕女| 日韩成人午夜| 天天摸天天操免费播放小视频| 久草视频精品| 国产在线精品人成导航| 亚洲天堂视频网站| 毛片免费在线| 国产真实乱子伦精品视手机观看 | 亚洲精品在线观看91| 2019年国产精品自拍不卡| 丝袜久久剧情精品国产| a级毛片在线免费| 亚洲区视频在线观看| 老司机aⅴ在线精品导航| 亚洲高清中文字幕| AV色爱天堂网| 永久毛片在线播| 香蕉伊思人视频| 亚洲一级毛片在线播放| 成年免费在线观看| 国产成人高清精品免费软件|