第 12 章. 网络防火墙 -地址伪装和转发

目录
12.1. 构建支持防火墙伪装和转发的内核
12.2. 配置 /etc/rc.d/init.d/firewall 脚本文件 - 网关服务器
12.3. 配置示例网关服务器脚本
12.4. 拒绝访问某些地址
12.5. IPCHAINS 管理工具

防火墙脚本文件 中的示例配置不同,配置 Linux 服务器以伪装和转发来自具有未注册 IP 地址的内部私有网络的流量 192.168.1.0/24到外部网络 互联网,需要对您的内核和防火墙配置文件进行特殊设置。这种设置也称为网关服务器,充当内部流量到外部流量网关的机器。 只有当您有提供此类服务的意图和需求时,才必须设置此配置,因此网关服务器的脚本文件配置才单独成章。