1. 程式人生 > >使用Centos下的iptables實現實驗室按教室、按時間進行上網控制(四)

使用Centos下的iptables實現實驗室按教室、按時間進行上網控制(四)

Linux防火墻 iptables 高校運維 上網控制

1.nat轉發策略
nat文件;

iptables -t nat -A POSTROUTING -s 10.0.0.0/8 -o eth0 -j MASQUERADE

(1)可將源IP寫得更具體一些,如列出使用的C類網段
(2)WAN IP不變的情況下可使用SNAT命令
iptables -t nat -A POSTROUTING -s 10.0.0.0/8 -o eth0 -j SNAT --to-source X.X.X.X

2.保存文件
save文件;

iptables-save > /etc/sysconfig/iptables

3.更改配置後的重啟命令,所有配置重新讀入tmp.sh文件,並重啟iptables服務。

./iptables

所有完畢。

使用Centos下的iptables實現實驗室按教室、按時間進行上網控制(四)