現在網吧代理服務器的操作系統大多使用Win98或Win2000,實際情況是用Win98不穩定,且容易死機。用Win2000的話,效果比較好,但是Win2000有很多的版本,并且某些選項如果不了解而隨意選上,可能會對整個網絡造成很大的影響。
【步驟】
l 配置一臺安裝Linux的雙網卡PC,一塊網卡接RTU,配置運營商分配的IP地址,另一塊網卡接網吧的局域網。
l 編寫一個很簡單的腳本文件以實現Linux系統來做NAT,在/etc/rc.d/rc.local中將該腳本文件的絕對路徑加入即可,腳本文件如下:
/***script start (used in redhat 7.0/7.1)***/
#!/bin/sh
#
##
#
Export PATH=$PATH:/bin:/usr/sbin
###flush table filter
#iptables -F
Iptables -F INPUT
Iptables -F OUTPUT
Iptables -F FORWARD
###flush table nat
Iptables -t nat -F
###deny everything for now
#iptables -A INPUT -j DROP
#iptables -A FORWARD -j DROP
#iptables -A OUTPUT -j DROP
#iptables -A INPUT -j eth0 -p tcp --sport 0:1023 -j DROP
#iptables -A INPUT -j eth0 -p udp --sport 0:1023 -j DROP
###SSH####/sbin/iptables -A INPUT -i eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT
#/sbin/iptables -A OUTPUT -o eth0 -p tcp -dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT
#/sbin/iptables -A INPUT -i ppp0 -p tcp --sport 22 -j DROP
#Deny Ftp
/sbin/iptables -A INPUT -p tcp -s! 192.168.1.0/24 -d 0.0.0.0/0--dport21 -j DROP
#Deny SSH
/sbin/iptables -A INPUT -p tcp -s!192.168.1.0/24 -d 0.0.0.0/0 --dport 22 -j DROP
/sbin/iptables -A INPUT -p udp -s!192.168.1.0/24 -d 0.0.0.0/0 --dport 22 -j DROP
#Deny Telnet
/sbin/iptables -A INPUT -p tcp-s! 192.168.1.0/24 -d 0.0.0.0/0 --dport 23 -j DROP
#Deny Squid
/sbin/iptables -A INPUT -p tcp -s! 192.168.1.0/24 -d 0.0.0.0/0 --dport 3128 -j DROP
###Transparent Proxy Setting###
/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp -s 192.168.1.0/24 --dport 80 -j REDIRECT--to-port 3128
/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp -s 192.168.1.0/24 --dport 443 -j REDIRECT --to-port 3128
/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o ppp0 -j MASQUERADE echo1>/proc/sys/net/ipv4/ip_forward
/***script closed***/


