PPTP ***用的防火牆配置+不掉線+瀏覽網頁速度比較快

# Generated by iptables-save v1.4.7 on Thu Nov 13 10:59:41 2014
*nat
:PREROUTING ACCEPT [283:47558]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [2:148]
#192.168.60.0/24 PPTP設置的分配地址段
#192.168.10.110 PPTP服務器內網IP
#114.114.114.114 外網IP
-A POSTROUTING -s 192.168.60.0/24 -j SNAT --to-source 192.168.10.110
-A POSTROUTING -j MASQUERADE
-A POSTROUTING -s 192.168.60.0/24 -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.60.0/24 -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.60.0/24 -o eth0 -j SNAT --to-source 114.114.114.114
-A POSTROUTING -s 192.168.60.0/24 -o eth0 -j MASQUERADE
COMMIT
# Completed on Thu Nov 13 10:59:41 2014
# Generated by iptables-save v1.4.7 on Thu Nov 13 10:59:41 2014
*filter
:INPUT ACCEPT [50:3240]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [26:2472]
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 1723 -j ACCEPT
-A FORWARD -i ppp+ -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j TCPMSS --set-mss 1356
COMMIT
# Completed on Thu Nov 13 10:59:41 2014
"/etc/sysconfig/iptables" 23L, 952C

            


搭建的話百度一大堆,按着操作就行了

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章