centos上实现动态路由和NAT功能
时间:2015-01-30 11:17 来源:linux.it.net.cn 作者:IT
一、服务器配置:
1、CPU:core 4 内存:8G 硬盘:146G*4硬盘(raid5)
二、系统环境配置:
1、 系统版本:Centos6.5 64位
2、 安装环境:最小化安装,只装基本包
3、 安全加固:禁用root直接远程ssh、改变ssh端口为22909、禁用ctrl+atl+del重启
关闭selinux、host.allow只允许内网访问
ipv4 2 icmp 1 5 src=192.168.1.168dst=1.1.1.2 type=8 code=0 id=39946 src=1.1.1.2 dst=1.1.1.1 type=0 code=0id=39946 mark=0 secmark=0 use=2
while :
do echo "`date +'%F %T'` `cat /proc/net/nf_conntrack |sed -n '/E/!p'`" >> /root/nf.log
sleep 10
done
2014-09-10 14:33:21 ipv4 2 icmp 1 18 src=192.168.1.168 dst=1.1.1.2 type=8code=0 id=28175 src=1.1.1.2 dst=1.1.1.1 type=0 code=0 id=28175 mark=0 secmark=0use=2
#!/bin/bash
cat/root/nf.log |awk '{print $1,$2,$5,$7,$8,$9,$10,$14,$15}' > natlook.txt
2014-09-1014:33:11 icmp 28 src=192.168.1.168 dst=1.1.1.2 type=8 dst=1.1.1.1 type=0
(责任编辑:IT)
一、服务器配置: 1、CPU:core 4 内存:8G 硬盘:146G*4硬盘(raid5) 二、系统环境配置: 1、 系统版本:Centos6.5 64位 2、 安装环境:最小化安装,只装基本包 3、 安全加固:禁用root直接远程ssh、改变ssh端口为22909、禁用ctrl+atl+del重启 关闭selinux、host.allow只允许内网访问
|