找回密码
 注册
搜索
热搜: 届技能大赛
查看: 1006|回复: 0

linux做网关服务器只充许绑定IP/mac的机器才能上网

[复制链接]
发表于 2016-4-23 23:38:16 | 显示全部楼层 |阅读模式
linux做网关服务器只允许绑定IP/mac的机器才能上网
   奋战一周终于搞定用centos6.6 做网关服务器,只有绑定的IP和MAC的机器才允许上网。
建立脚本文件,如mac.sh内容如下:
iptables -F #清除所有规则
iptables -X #清除自定义规则
iptables -Z #清除记数器
iptables -P FORWARD DROP#转发策略为丢弃
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT #访问外网
iptables -A FORWARD -p tcp --dport 80 -j ACCEPT #开放各端口
iptables -A FORWARD -p tcp --dport 21 -j ACCEPT
iptables -A FORWARD -p tcp --dport 22 -j ACCEPT
iptables -A FORWARD -p tcp --dport 53 -j ACCEPT
iptables -A FORWARD -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -p tcp --dport 25 -j ACCEPT
iptables -A FORWARD -p tcp --dport 110 -j ACCEPT
iptables -A FORWARD -p udp --dport 110 -j ACCEPT
iptables -A FORWARD -p tcp --dport 143 -j ACCEPT
iptables -A FORWARD -p udp --dport 143 -j ACCEPT
iptables -A FORWARD -p tcp --dport 443 -j ACCEPT
iptables -A FORWARD -p tcp --dport 3389 -j ACCEPT
iptables -A FORWARD -p tcp --dport 3306 -j ACCEPTiptables -A FORWARD -i eth0 -j ACCEPT
#绑定IP和MAC
iptables -A FORWARD -s IP -m mac --mac-source MAC -j ACCEPT #server让此脚本开机运行就行了。

您需要登录后才可以回帖 登录 | 注册

本版积分规则

修武县职业技术学校 ( 豫ICP备2022015720号-2| 豫公网安备 41082102410925号 )

地址:修武县宁城路西段(森林半岛东邻) | 招生电话:0391-7186556

北京时间 Processed in 0.104881 second(s), 16 queries .

快速回复 返回顶部 返回列表