iptables -t nat -L POSTROUTING
iptables -t nat -L PREROUTING
iptables -t nat -F POSTROUTING //清空nat表POSTROUTING所有规则
iptables -D INPUT 3 //删除input的第3条规则
iptables -t nat -D POSTROUTING 1 //删除nat表中postrouting的第一条规则
iptables -I INPUT 3 -s 211.211.211.211 -j DROP
#!/bin/bash
iptables -F
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -p tcp -s 10.10.10.37 --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -s xxxx-i em2 --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.1.1 -i em2 --dport 22 -j ACCEPT
iptables -t nat -A POSTROUTING -s 内网网段/24 -o em2 -j SNAT --to-source 外网卡ip
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPTiptables -A INPUT -p icmp -j ACCEPT
iptables -A OUTPUT -p icmp -j ACCEPTiptables -P FORWARD ACCEPT
iptables -A INPUT -j REJECT
service iptables save
echo 1 > /proc/sys/net/ipv4/ip_forward
或者
vim /etc/sysctl.conf
修改其中的net.ipv4.ip_forward = 1
#要使重启有效还得修改/etc/sysctl.conf文件,将其中的“net.ipv4.ip_forward = 0”中的“0”改为“1”。
DNS的配置在/etc/resolv.conf中添加DNS的IP即可
然后要让它立即生效,需要执行命令:
sysctl -p