centos上实现动态路由和NAT功能
时间:2015-01-30 11:17 来源:linux.it.net.cn 作者:IT
一、服务器配置:
1、CPU:core 4 内存:8G 硬盘:146G*4硬盘(raid5)
二、系统环境配置:
1、 系统版本:Centos6.5 64位
2、 安装环境:最小化安装,只装基本包
3、 安全加固:禁用root直接远程ssh、改变ssh端口为22909、禁用ctrl+atl+del重启
关闭selinux、host.allow只允许内网访问
ipv4 2 icmp 1 5 src=192.168.1.168dst=1.1.1.2
type
=8 code=0
id
=39946 src=1.1.1.2 dst=1.1.1.1
type
=0 code=0id=39946 mark=0 secmark=0 use=2
while
:
do
echo
"`date +'%F %T'` `cat /proc/net/nf_conntrack |sed -n '/E/!p'`"
>>
/root/nf
.log
sleep
10
done
2014-09-10 14:33:21 ipv4 2 icmp 1 18 src=192.168.1.168 dst=1.1.1.2
type
=8code=0
id
=28175 src=1.1.1.2 dst=1.1.1.1
type
=0 code=0
id
=28175 mark=0 secmark=0use=2
#!/bin/bash
cat
/root/nf
.log |
awk
'{print $1,$2,$5,$7,$8,$9,$10,$14,$15}'
> natlook.txt
2014-09-1014:33:11 icmp 28 src=192.168.1.168 dst=1.1.1.2
type
=8 dst=1.1.1.1
type
=0
(责任编辑:IT)
一、服务器配置: 1、CPU:core 4 内存:8G 硬盘:146G*4硬盘(raid5) 二、系统环境配置: 1、 系统版本:Centos6.5 64位 2、 安装环境:最小化安装,只装基本包 3、 安全加固:禁用root直接远程ssh、改变ssh端口为22909、禁用ctrl+atl+del重启 关闭selinux、host.allow只允许内网访问
|