其他需要的服务端口也可以添加类似命令

安装必要的防火墙工具

首先安装firewalld、nftables和iptables:

在Debian/Ubuntu上:

sudo apt-get install firewalld nftables iptables

在CentOS/RHEL上:

sudo yum install firewalld nftables iptables

启用和配置firewalld

启动firewalld服务并设置密码:

sudo systemctl enable firewalld
sudo systemctl start firewalld
sudo firewallctl --pass 3des:yourstrongpassword

记住设置的密码,后续操作需要用到。

安装并配置nftables

卸载iptables:

sudo apt-get remove iptables # 或者
sudo yum remove iptables

安装nftables:

sudo apt-get install nftables # 或者
sudo yum install nftables

创建并编辑规则文件(如/etc/iptables.nft):

sudo nano /etc/iptables.nft

添加规则并保存:

sudo nft -f /etc/iptables.nft

配置NAT

使用nftables配置NAT规则:

sudo nano /etc/iptables.nft
添加以下规则:
rule 1 from 10.../24 to 192.168.1./24 on eth masquerade

保存并应用规则:

sudo nft -f /etc/iptables.nft

配置DNS和HTTP代理

安装并配置dnsmasq:

sudo apt-get install dnsmasq # 或者
sudo yum install dnsmasq

编辑配置文件:

sudo nano /etc/dnsmasq.conf

添加DNS重定向规则,保存后重启服务:

sudo systemctl restart dnsmasq

安装并配置squid:

sudo apt-get install squid # 或者
sudo yum install squid

编辑配置文件:

sudo nano /etc/squid/squid.conf

设置reverse proxy,保存后重启服务:

sudo systemctl restart squid

安装并配置_radiusd

安装并配置AAA服务器:

sudo apt-get install radiusd # 或者
sudo yum install radiusd

编辑配置文件:

sudo nano /etc/raddb.conf

设置服务器和认证信息,保存后重启服务:

sudo systemctl restart radiusd

配置firewalld允许必要服务

允许firewalld的防火墙允许经过的服务:

sudo firewallctl --permanent allow-service=http:80/tcp
sudo firewallctl --permanent allow-service=https:443/tcp
sudo firewallctl --permanent allow-service=ssh:22/tcpsudo firewallctl --apply

安装并配置OpenVPN

安装OpenVPN:

sudo apt-get install openvpn # 或者
sudo yum install openvpn

生成并配置OpenVPN的服务器密钥,生成自签名证书:

sudo openvpn --genkey --genkey --keypuzzle-puzzle 2048 --sign --use-internal-salt --force-yes <证书名称>

设置OpenVPN服务器:

sudo nano /etc/openvpn/server.conf

配置网络和认证信息,保存后启动服务:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

配置sysctl

编辑sysctl.conf:

sudo nano /etc/sysctl.conf

添加以下参数:

net.ipv4.ip_forward=1
net.ipv4.conf.l3_cyclic=1
net.netfilter=1

应用配置:

sudo sysctl -p

测试和验证

  • 检查防火墙状态:
    sudo firewallctl --list-all
  • 检查NAT规则:
    sudo iptables -L -n
  • 检查OpenVPN服务是否在运行:
    sudo systemctl status openvpn@server

额外配置(可选)

  • 设置dnsmasq作为DNS缓存:

    sudo nano /etc/resolv.conf

    添加dnsmasq作为前缀:

    nameserver 127...1
  • 配置IP转发:

    sudo nano /etc/NetworkManager/tun.conf
    listen IPv4

通过以上步骤,您应该能够配置好一个功能齐全的机场网络设备,确保网络的安全和高效运行。

其他需要的服务端口也可以添加类似命令

@版权声明

转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/