linux 能访问内网,但不能访问外网?解决方案

用iptables就可以了
iptables -F
iptables -t nat -F
iptables -A INPUT -s 192.168.0.0/16 -d 192.168.0.0/16 -j ACCEPT
iptables -A INPUT -d 192.168.0.0/16 -j DROP
iptables-save
除了192.168.0.0/16 网段之外的都不能访问。
按照这个写就可以了
时间: 2024-12-28 15:52:26

linux 能访问内网,但不能访问外网?解决方案的相关文章

外网nginx 代理(vpn)到 内网 配置,实现外网的访问内网 (亲测可以实现);

外网安装 vpn服务,内网接入vpn: 外网通过nginx 代理到内网(nginx): #外网nginx代理 server { listen 80; server_name *.test.xxxx.com; charset utf-8; location / { #root /var/www; #index index.jsp; proxy_pass http://10.0.0.2:80/; include proxy.conf; } } # 代理配置文件 proxy.conf proxy_re

2 微信开发本地代理环境的搭建--实现将内网ip映射到外网

微信公众号的开发,要搭建网站,并且随时都有可能修改网站内容进行调试,这就需要临时外网能返回本地开发环境搭建的项目进行测试,即内网映射到公网,但是好多开发者没有自己的域名和服务器,这里我们先来搭建一个本地代理环境把服务器地址变为外网能访问的地址: 这里,我对内网映射外网的方法进行了一下简单的总结: 1 ngrok映射工具(失效) 2 nodejs的localtunnel服务(虚拟域名,随机生成,总是变化,不方便) 3 www.tunnel.mobl(失效) 4 QQ浏览器微信调试工具(已下架) 5

(转)内网网站发布到外网-nat123动态公网IP动态域名解析

环境描述: 路由器分配的是动态公网IP,且有路由器登录管理权限,网站服务器部署在路由器内部网络.如何将内网网站发布到外网大众访问? 解决方案: 内网使用nat123动态域名解析,将域名实时固定解析到路由公网IP,然后在路由器上做网站端口映射.外网访问网站时,使用动态解析域名. 实现过程: 1,明确网站内网访问地址端口,确保网站服务正常,在内网可以正常访问连接.如我内网网站访问地址是192.168.1.22:80.如果本地公网IP的80端口被屏蔽,可以更换其他网站端口,或使用nat123的80映射

【转】CentOS5.6下配置rsync内网同步数据到外网

[转]CentOS5.6下配置rsync内网同步数据到外网 本文转自:http://www.linuxidc.com/Linux/2012-06/64070.htm 一.需求 卫士那边有一个需求,就是要把一台内网服务器的数据同步到外网的一台服务器上,之前我用的是rsync+intify-tool+ssh实现的实时同步更新,前几天我还在东莞出差,开发的人给我打电话说这两台服务器的数据不同步了,我上去检查一遍,原来是用来同步数据的这个系统账号被北京的同事修改,ssh免密码登陆失败了,所以数据同步不了

使用花生壳把内网站点发布到外网访问

1. 在 http://www.oray.com/ 花生壳官网注册一个账户,注册完成后系统会送你一个免费域名 2. 下载花生壳2.2内网版,并且安装 3. 打开新花生壳客户端,登录后会看到这样的主界面 4. 右键你的域名,点击"新花生壳管理" 5. 点击添加映射,然后输入你的服务器信息 最后完成,这个时候你就可以访问你的域名了,它会解析到你在内网部署的这台服务器,我们就毫无压力地把自己的站点发布到外网上去了. PS: 我在实施的过程中遇到一点小问题,记录一下:就是一开始注册的账户没有开

一次特别奇怪的Web问题,内网访问服务器正常,外网不能访问服务器

1.问题描述 2017年9月22日,有客户反映网站无法访问,急急忙忙到公司开始处理问题.发现问题:内网访问正常,外网用户无法访问,断定Web网站架构无问题,域名解析无问题. 2.问题排查 首先打开nginx反代的日志,然后外网和内网同时访问服务器 发现除了内网IP,并没有收到来自的外网的访问日志. 再次判断是服务器防火墙拒绝了连接,于是查看防火墙.selinux.hosts.deny 发现防火墙全部开放,这时我就有些郁闷,于是利用tcpdump开始抓80端口的包 发现还是没有数据进来,于是再次判

防火墙firewalld 案例1.内网请求转发到外网

环境: 内网应用服务端口流量需要转发请求到外网端口 解决思路: firewalld 的富规则 d主机: 富规则 d主机对外dnat发布5423端口,然后dnat请求s的80端口: s主机snat返回80端口信息,d主机伪装后5423返回给f主机. CSDN链接  https://blog.csdn.net/jmkmlm123456/article/details/77131075 原文地址:https://www.cnblogs.com/sxgaofeng/p/10019560.html

centos6 内网可达,外网不可达 Network is unreachable

错误内容 [[email protected] yum.repos.d]# ping 3.0.82.21 connect: Network is unreachable [[email protected] yum.repos.d]# ping www.baidu.com connect: Network is unreachable 局域网和ping网关都是通的,ping外网就出现 Network is unreachable 检查配置文件 ,dns设置没有问题,onboot也设置为yes.

NAT你还不明白你家的网是如何与外网连同的吗?

NAT(network address translation)网络地址转换 -作用: 将私有地址转换为共有地址,从而实现Internet的访问: -实现: 在网络的边界设备上,实现网关设备和防火墙的功能 -配置: 1.配置内网和外网设备的IP地址 2.配置网关设备上的默认路由(route0) ip route 0.0.0.0 0.0.0.0 100.0.0.2 3..边界路由接口的配置(route0): 内网边界:interface g0/0 ip nat inside 外网边界:interf

nat123外网SSH访问内网LINUX的N种方法

一,动态公网IP环境 1,环境描述: 路由器分配的是动态公网IP,且有路由管理权限,LINUX主机部署在路由内网.如何实现外网SSH访问内网LINUX主机? 2,解决方案: 使用nat123动态域名解析,解决动态公网IP问题. 3,实现过程: 方法一:在同局域网下另一台windows主机中使用动态解析windows版. 动态域名解析windows版,实现步骤参考<外网访问内网LINUX-动态公网IP动态域名解析-windows版> 方法二:在被访问端Linux主机中使用动态域名解析Linux版