##说明一下,后面的是为了让内网用户也可以通过外部的地址来访问我用rdr转出去的内网的机器。
map em1 10.0.40.0/24 ->; a1.b1.c1.d1/32
map em1 10.0.41.0/24 ->; a1.b1.c1.d1/32
map em1 10.0.42.0/24 ->; a1.b1.c1.d1/32
map em1 10.0.43.0/24 ->; a1.b1.c1.d1/32
map em1 10.0.44.0/24 ->; a1.b1.c1.d1/32
map em1 10.0.45.0/24 ->; a1.b1.c1.d1/32
map em1 10.0.46.0/24 ->; a1.b1.c1.d1/32
map em1 10.0.47.0/24 ->; a1.b1.c1.d1/32
map em1 10.0.48.0/24 ->; a1.b1.c1.d1/32
map em1 10.1.44.0/24 ->; a1.b1.c1.d1/32
map em1 10.1.45.0/24 ->; a1.b1.c1.d1/32
map em1 10.1.46.0/24 ->; a1.b1.c1.d1/32
map em1 10.1.47.0/24 ->; a1.b1.c1.d1/32
rdr em1 a1.b1.c1.d1/32 port 80 ->; 10.0.43.70 port 80
rdr em0 a1.b1.c1.d1/32 port 80 ->; 10.0.43.70 port 80
map em1 10.0.40.0/24 ->; a.b.c.d/32
map em1 10.0.41.0/24 ->; a.b.c.d/32
map em1 10.0.42.0/24 ->; a.b.c.d/32
map em1 10.0.43.0/24 ->; a.b.c.d/32
map em1 10.0.44.0/24 ->; a.b.c.d/32
map em1 10.0.45.0/24 ->; a.b.c.d/32
map em1 10.0.46.0/24 ->; a.b.c.d/32
map em1 10.0.47.0/24 ->; a.b.c.d/32
map em1 10.0.48.0/24 ->; a.b.c.d/32
map em1 10.1.44.0/24 ->; a.b.c.d/32
map em1 10.1.45.0/24 ->; a.b.c.d/32
map em1 10.1.46.0/24 ->; a.b.c.d/32
map em1 10.1.47.0/24 ->; a.b.c.d/32
rdr em1 a.b.c.d/32 port 80 ->; 10.0.40.59 port 80
rdr em0 a.b.c.d/32 port 80 ->; 10.0.40.59 port 80
#########################The end############################################
6:优化内核
mkdir /usr/kern
cp /usr/src/sys/i386/conf/GENERIC /usr/kern/proxy
ln -s /usr/kern/proxy /usr/src/sys/i386/conf/proxy
cd /sys/i386/conf
ee proxy
options IPFILTER #ipfilter support
options IPFILTER_LOG #ipfilter logging
options IPFILTER_DEFAULT_BLOCK #block all packets by default
options TCP_DROP_SYNFIN
options PQ_LARGECACHE
## 为512k二级缓存的CPU提供支持
options SC_DISABLE_REBOOT
##屏蔽Ctrl+Del+Alt热键重启系统
#To make an SMP kernel,the netx two are needed
options SMP #Symmetric MultiProcess Kernel
device apic # I/O APIC
| 论坛热门帖子: | [lch203] 写得蛮好的linux学习笔记(10-21) [黑马制造] 学习java的30个目标(10-19) [笑傲股林] 做测试半年了,有点迷茫,应该再学些什么提高自己的测试水平和测试能力呢?(10-19) [udp8589] 大家用google的来吱一声? 用百度的~~也来报道下?(10-18) [沂偌掳兆] 本人总结的一些认为C++比较经典的书籍,希望对大家有用(10-18) |
| TAG标签: | 代理 上网 透明 实现 /usr/local/beifen.sh 回复 ## a1.b1.c1.d1 |
注册
个人空间
