iptables

適用:Debian Sarge

最近因為一台 server 硬碟壞掉了,所以只好重裝系統,結果發現原本的 iptables 的設定方法竟然不能用了,還好到摩托學園找到了新的設定方式。

1. 設定封包轉送,修改 /etc/sysctl.conf

新增 net/ipv4/ip_forward=1

2. 以 root 身分執行,最簡易的 nat 如下

iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j MASQUERADE

※註:

-o 為網路介面,請依實際對外的連線介面做設定,如 ADSL 撥接則用 -o ppp0

-s  為封包轉送之網域,依對內虛擬 ip 網域與網卡設定

3.用 iptables-save 儲存當前 iptables 的設定到某個檔案,例如

iptables-save > /etc/network/if-pre-up.d/nat

4. 然後在 /etc/network/interfaces 中,在你使用的網路裝置設定下面加上

up iptables-restore /etc/network/if-pre-up.d/nat

另外,參考 /usr/share/doc/iptables/README.Debian.gz,用這樣也可以

pre-up iptables-restore /etc/network/if-pre-up.d/nat

 (閱讀全文)

(0) 迴響    (0) 引用   

新天地三重奏

話說「中華一番」小當家與宿命的對手紹安在「樓麟艦」當中對決之時,對決的主題是豆腐,而紹安使出了「豆腐三重奏」,最後紹安以落敗收場。

我結婚時則是因為結婚當天不是假日,而許多親戚朋友反應怎麼不在假日宴客,或是改挑假日結婚。只是因為我是被要求在 3 個月內結婚,兩個老師挑的日子只有一個,所以只好延後到星期六請客。
 (閱讀全文)

(2) 迴響    (0) 引用   

結婚三部曲(三)宴客

因為我們結婚當天並不是假日,許多親友反應可能無法前來,所以我們將宴客延後到假日。

不過這讓我想到,其實如果當天請客,許多人沒辦法到,這樣就可以 cost down,理論上應該可以賺比較多一點。但是結婚是不可以當作生意來看的,這樣就太市儈了,雖然我在 20 幾歲時就想過用結婚請客來賺錢。
 (閱讀全文)

(2) 迴響    (0) 引用   

結婚三部曲(二)結婚

結婚前幾天,跟老婆先去試了婚紗,然後前一天還要去拿禮服和捧花回家。而在前一晚,我和我媽也是將所有的東西都先清點過,免得第二天忘了東西沒帶。

而我自從過了 30 之後,已經很少會碰到睡不著這件事。但是結婚前一天晚上,我在床上翻了一整晚,擔心自己睡過頭,也擔心老婆會睡過頭。一直到想睡覺時,我看了一下時鐘,已 經是清晨 4 點多了,老婆 5 點就必須起床到婚紗公司上妝,我想就等到叫她起床後再小睡一下好了。結果當我打電話給她時,沒想到她跟我一樣醒著。於是我躺回床上想小睡一下,還是一樣睡 不著,就這樣到了天亮。
 (閱讀全文)

(0) 迴響    (0) 引用