赞助连接

赞助连接

阅 读 文 章

FreeBSD+IPFILTER实现整网(N个Vlan)透明代理上网

[来源:网上转载 (http://www.chinaunix.net) | 作者:网友(剑心通明) | 时间:2007-05-27 | 浏览:人次 ]


##说明一下,后面的是为了让内网用户也可以通过外部的地址来访问我用rdr转出去的内网的机器。
map em1 10.0.40.0/24 ->; a1.b1.c1.d1/32
map em1 10.0.41.0/24 ->; a1.b1.c1.d1/32
map em1 10.0.42.0/24 ->; a1.b1.c1.d1/32
map em1 10.0.43.0/24 ->; a1.b1.c1.d1/32
map em1 10.0.44.0/24 ->; a1.b1.c1.d1/32
map em1 10.0.45.0/24 ->; a1.b1.c1.d1/32
map em1 10.0.46.0/24 ->; a1.b1.c1.d1/32
map em1 10.0.47.0/24 ->; a1.b1.c1.d1/32
map em1 10.0.48.0/24 ->; a1.b1.c1.d1/32
map em1 10.1.44.0/24 ->; a1.b1.c1.d1/32
map em1 10.1.45.0/24 ->; a1.b1.c1.d1/32
map em1 10.1.46.0/24 ->; a1.b1.c1.d1/32
map em1 10.1.47.0/24 ->; a1.b1.c1.d1/32
rdr em1 a1.b1.c1.d1/32 port 80 ->; 10.0.43.70 port 80
rdr em0 a1.b1.c1.d1/32 port 80 ->; 10.0.43.70 port 80
map em1 10.0.40.0/24 ->; a.b.c.d/32
map em1 10.0.41.0/24 ->; a.b.c.d/32
map em1 10.0.42.0/24 ->; a.b.c.d/32
map em1 10.0.43.0/24 ->; a.b.c.d/32
map em1 10.0.44.0/24 ->; a.b.c.d/32
map em1 10.0.45.0/24 ->; a.b.c.d/32
map em1 10.0.46.0/24 ->; a.b.c.d/32
map em1 10.0.47.0/24 ->; a.b.c.d/32
map em1 10.0.48.0/24 ->; a.b.c.d/32
map em1 10.1.44.0/24 ->; a.b.c.d/32
map em1 10.1.45.0/24 ->; a.b.c.d/32
map em1 10.1.46.0/24 ->; a.b.c.d/32
map em1 10.1.47.0/24 ->; a.b.c.d/32
rdr em1 a.b.c.d/32 port 80 ->; 10.0.40.59 port 80
rdr em0 a.b.c.d/32 port 80 ->; 10.0.40.59 port 80
#########################The end############################################

6:优化内核
mkdir /usr/kern
cp /usr/src/sys/i386/conf/GENERIC /usr/kern/proxy
ln -s /usr/kern/proxy /usr/src/sys/i386/conf/proxy

cd /sys/i386/conf 
ee proxy

options IPFILTER #ipfilter support 
options IPFILTER_LOG #ipfilter logging 
options IPFILTER_DEFAULT_BLOCK #block all packets by default 

options TCP_DROP_SYNFIN

options PQ_LARGECACHE
## 为512k二级缓存的CPU提供支持
options  SC_DISABLE_REBOOT
##屏蔽Ctrl+Del+Alt热键重启系统

#To make an SMP kernel,the netx two are needed
options    SMP    #Symmetric MultiProcess Kernel
device          apic            # I/O APIC
论坛热门帖子: [lch203] 写得蛮好的linux学习笔记(10-21)
[黑马制造] 学习java的30个目标(10-19)
[笑傲股林] 做测试半年了,有点迷茫,应该再学些什么提高自己的测试水平和测试能力呢?(10-19)
[udp8589] 大家用google的来吱一声? 用百度的~~也来报道下?(10-18)
[沂偌掳兆] 本人总结的一些认为C++比较经典的书籍,希望对大家有用(10-18)
TAG标签: 代理 上网 透明 实现 /usr/local/beifen.sh 回复 ## a1.b1.c1.d1

最新评论 共有0位网友发表了评论

发表评论

评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名:(注册)
密码:
验证码:
匿名发表

网站地图友情连接交流论坛网站投稿广告服务联系我们留言本站长统计
Some rights reserved: www.chmhome.com, 鄂ICP备07010232号 E-mail:chinakafei@live.com,QQ:552766
中国咖啡技术网(Chmhome):国外编程技术书籍,中文编程手册,经典编程文章,交流技术,技术软件下载,计算机论文,毕业论文.