小弟我最近裝了一台nat
eth1對外,固定ip
eth0對內
在防火牆的設定部份我做了底下的設定
iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth1 -j MASQUERADE
我只想要內部 LAN 端的電腦可以正常上網 , ping 的到外部電腦即可
不曉得這樣的設定 ok 嗎?
感謝