Linux

如何使用 ArchLinux 設置透明防火牆

  • August 27, 2014

我正在嘗試使用 ArchLinux 設置透明防火牆。

我的設置如下所示:

(ISP, IP: 10.90.10.254)
\
\
 \ (eth0-> ip: 10.90.10.1 gateway: 10.90.10.254)
  +-----------+
  |           |
  |    PC     |
  |(as server)|
  +-----------+
               \ (eth1-> ip: 10.90.10.100)
                \
                 \
    (10.90.10.101)\        | (wireless-> ip-range: 10.90.10.102-)
                   +-------+
                   |Router |
                   +-------+

我的路由器沒有防火牆功能,因此我需要在路由器和我的 ISP 之間放置防火牆。

為此,您需要在 PC 上將 eth0 和 eth1 置於橋接模式,並為橋接介面提供 1 個 ip(而不是在單個 eths 上)

以下是關於 linux 橋接的基礎知識,開始 http://www.tldp.org/HOWTO/BRIDGE-STP-HOWTO/index.html

根據您的發行版,可能會有更快/更好的橋接方式。

現在,您提到的無線 IP 範圍無法通過某些配置指定。您將在哪里分配哪些 IP 取決於您。

也許您可以通過 DHCP 進行控制,但這取決於您的整體設置和需求。

引用自:https://unix.stackexchange.com/questions/77527