Linux
如何使用 ArchLinux 設置透明防火牆
我正在嘗試使用 ArchLinux 設置透明防火牆。
我的設置如下所示:
(ISP, IP: 10.90.10.254) \ \ \ (eth0-> ip: 10.90.10.1 gateway: 10.90.10.254) +-----------+ | | | PC | |(as server)| +-----------+ \ (eth1-> ip: 10.90.10.100) \ \ (10.90.10.101)\ | (wireless-> ip-range: 10.90.10.102-) +-------+ |Router | +-------+
我的路由器沒有防火牆功能,因此我需要在路由器和我的 ISP 之間放置防火牆。
為此,您需要在 PC 上將 eth0 和 eth1 置於橋接模式,並為橋接介面提供 1 個 ip(而不是在單個 eths 上)
以下是關於 linux 橋接的基礎知識,開始 http://www.tldp.org/HOWTO/BRIDGE-STP-HOWTO/index.html
根據您的發行版,可能會有更快/更好的橋接方式。
現在,您提到的無線 IP 範圍無法通過某些配置指定。您將在哪里分配哪些 IP 取決於您。
也許您可以通過 DHCP 進行控制,但這取決於您的整體設置和需求。