999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

用Linux實現(xiàn)NAT代替防火墻

2012-08-15 00:48:57陶然白睿
中國教育網絡 2012年4期
關鍵詞:程序內容用戶

文/陶然 白睿

隨著校園網多出口的出現(xiàn),NAT是必不可少的設備,本文介紹如何將Linux配置成NAT:

本文在CentOS 5上進行配置,主要有以下幾個步驟:

1. 打開Linux的IPv4轉發(fā),修改/etc/sysctl.conf文件,將

net.ipv4.ip_forward = 0

改成

net.ipv4.ip_forward = 1

2. 修改/etc/sysconfig/iptables文件,內容如下:

*nat

:PREROUTING ACCEPT [0:0]

:INPUT ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

:POSTROUTING ACCEPT [0:0]

-A POSTROUTING -o eth1 -m state --state NEW -j SAME --to 1.1.1.1-1.1.1.10

--nodst

COMMIT

-o eth1表示從eth1出去新建的連接進行轉換,地址從1.1.1.1-1.1.1.10中根據(jù)哈希算法進行選擇。

-j SAME 表示對去往同一個目的地址轉換成同一個IP地址。

--nodst 在選擇原地址時,目的地址不參與散列運算。這樣設置后,每個用戶訪問所有網站都轉換成同一個地址。

3. 修改/etc/modprobe.conf增加:

options ip_conntrack hashsize=100000

這樣修改后,系統(tǒng)最大連接數(shù)就變成80萬。

4. 為NAT增加日志功能

安裝conntrack-tools工具,conntrack-tools是Linux下不同主機之間同步conntrack表的一個用戶空間運行的程序,可以實現(xiàn)有狀態(tài)防火墻之間的狀態(tài)同步,實現(xiàn)防火墻的HA。通過conntrack-tools及syslog可以實現(xiàn)NAT的log功能。

(1)安裝conntrack-tools工具

/etc/yum.repo.d目錄增加CentALT.repo,內容如下:

[CentALT]

name=CentALT Packages for Enterprise Linux 5 - $basearch

baseurl=http://centos.alt.ru/repository/centos/5/$basearch/

enabled=1

gpgcheck=0

運行如下命令:

yum install conntrack-tools

(2)新增/usr/local/bin/conn-to-syslog,其內容為:

#!/usr/bin/perl -w

# Usage: conntrack -E -p tcp --state ESTABLISHED -j | conn-to-syslog

#by wzk@neu 2011

use Sys::Syslog;

$log_ident="NAT";

$log_opt="pid,cons";

$log_facility="local3";

openlog$log_ident,$log_opt,$log_facility;

while () {

syslog ('notice', "%s", $_);

#syslog ('err', "Test Error Log Entry: %s", $_);

#syslog ('debug', "Test Debug Log Entry: %s", $_);

}

closelog();

為程序增加執(zhí)行權限:

chmod +x /usr/local/bin/conn-to-syslog

(3)修改/etc/syslog.conf文件,增加紅色部分內容

*.info;mail.none;authpriv.none;cron.none;local3.none /var/log/messages

local3.* -/var/log/nat.log

注意配置文件中的facility與conn-to-syslog一致,這里使用的是local3,完畢后重啟syslogd服務。

5. 啟動conntrack程序,可以寫到rc.local中:

/usr/sbin/conntrack -b 1048576 -E -p tcp --state ESTABLISHED -j | /usr/local/bin/conn-to-syslog &

本例將狀態(tài)為ESTABLISHED的TCP連接記錄到日志中,大家可以根據(jù)man conntrack來調整相應的參數(shù),可以實現(xiàn)TCP、UDP都記錄下來,記錄與/proc/net/ip_conntrack內容格式一致。

經過以上配置后,重新啟動機器即可實現(xiàn)NAT及日志功能。

猜你喜歡
程序內容用戶
內容回顧溫故知新
科學大眾(2022年11期)2022-06-21 09:20:52
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
“程序猿”的生活什么樣
英國與歐盟正式啟動“離婚”程序程序
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
主要內容
臺聲(2016年2期)2016-09-16 01:06:53
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
創(chuàng)衛(wèi)暗訪程序有待改進
如何獲取一億海外用戶
主站蜘蛛池模板: 91无码人妻精品一区| 中国国产A一级毛片| 玖玖精品视频在线观看| 亚洲激情99| 欧美成人午夜视频免看| 青青久久91| 亚洲日韩久久综合中文字幕| 国产成人调教在线视频| 麻豆a级片| 毛片免费在线视频| 亚洲天堂视频在线观看免费| 亚洲色欲色欲www网| 日韩av手机在线| 热九九精品| 国产黑丝视频在线观看| 九色在线观看视频| 婷婷色中文网| 国产福利免费视频| 国产在线精品99一区不卡| 黄色三级网站免费| 久久久久国产一区二区| 国产三级毛片| 亚洲天堂区| 波多野结衣中文字幕一区二区| 亚洲伊人电影| 国产啪在线| 国产成人高清精品免费| 久无码久无码av无码| 国产青青草视频| 美女被操91视频| 2020极品精品国产| 国产视频久久久久| 国产成人禁片在线观看| 日韩在线观看网站| 亚洲 欧美 日韩综合一区| 日韩午夜片| 久久免费精品琪琪| 日本不卡免费高清视频| 亚洲综合香蕉| 中文字幕人成人乱码亚洲电影| 国产农村精品一级毛片视频| 国产成人综合亚洲欧洲色就色| 91青青在线视频| 91福利国产成人精品导航| 亚洲欧美综合精品久久成人网| 国产高清在线观看| 久久频这里精品99香蕉久网址| 亚洲三级色| 国产综合无码一区二区色蜜蜜| 日韩AV无码一区| 国产在线拍偷自揄拍精品| 中文字幕在线观| av在线人妻熟妇| 国产18页| 99精品免费欧美成人小视频 | 伊人精品视频免费在线| 直接黄91麻豆网站| 麻豆精选在线| 激情亚洲天堂| 五月丁香伊人啪啪手机免费观看| 国产va在线观看| 亚洲色偷偷偷鲁综合| 欧美视频二区| 97在线观看视频免费| 无码日韩精品91超碰| 色婷婷综合在线| 午夜不卡视频| 中文字幕自拍偷拍| 99精品免费在线| 亚洲中文精品人人永久免费| 99热这里只有免费国产精品| 亚洲乱伦视频| 亚洲欧美在线综合图区| 在线精品欧美日韩| 日韩高清在线观看不卡一区二区| 色婷婷丁香| 久久精品亚洲中文字幕乱码| 午夜少妇精品视频小电影| 99久久精品视香蕉蕉| 亚洲国产天堂久久综合| 一级毛片高清| 国产精品成人一区二区不卡|