其他需要的服务端口也可以添加类似命令
安装必要的防火墙工具
首先安装firewalld、nftables和iptables:
在Debian/Ubuntu上:
sudo apt-get install firewalld nftables iptables
在CentOS/RHEL上:
sudo yum install firewalld nftables iptables
启用和配置firewalld
启动firewalld服务并设置密码:
sudo systemctl enable firewalld sudo systemctl start firewalld sudo firewallctl --pass 3des:yourstrongpassword
记住设置的密码,后续操作需要用到。
安装并配置nftables
卸载iptables:
sudo apt-get remove iptables # 或者 sudo yum remove iptables
安装nftables:
sudo apt-get install nftables # 或者 sudo yum install nftables
创建并编辑规则文件(如/etc/iptables.nft):
sudo nano /etc/iptables.nft
添加规则并保存:
sudo nft -f /etc/iptables.nft
配置NAT
使用nftables配置NAT规则:
sudo nano /etc/iptables.nft 添加以下规则: rule 1 from 10.../24 to 192.168.1./24 on eth masquerade
保存并应用规则:
sudo nft -f /etc/iptables.nft
配置DNS和HTTP代理
安装并配置dnsmasq:
sudo apt-get install dnsmasq # 或者 sudo yum install dnsmasq
编辑配置文件:
sudo nano /etc/dnsmasq.conf
添加DNS重定向规则,保存后重启服务:
sudo systemctl restart dnsmasq
安装并配置squid:
sudo apt-get install squid # 或者 sudo yum install squid
编辑配置文件:
sudo nano /etc/squid/squid.conf
设置reverse proxy,保存后重启服务:
sudo systemctl restart squid
安装并配置_radiusd
安装并配置AAA服务器:
sudo apt-get install radiusd # 或者 sudo yum install radiusd
编辑配置文件:
sudo nano /etc/raddb.conf
设置服务器和认证信息,保存后重启服务:
sudo systemctl restart radiusd
配置firewalld允许必要服务
允许firewalld的防火墙允许经过的服务:
sudo firewallctl --permanent allow-service=http:80/tcp sudo firewallctl --permanent allow-service=https:443/tcp sudo firewallctl --permanent allow-service=ssh:22/tcpsudo firewallctl --apply
安装并配置OpenVPN
安装OpenVPN:
sudo apt-get install openvpn # 或者 sudo yum install openvpn
生成并配置OpenVPN的服务器密钥,生成自签名证书:
sudo openvpn --genkey --genkey --keypuzzle-puzzle 2048 --sign --use-internal-salt --force-yes <证书名称>
设置OpenVPN服务器:
sudo nano /etc/openvpn/server.conf
配置网络和认证信息,保存后启动服务:
sudo systemctl start openvpn@server sudo systemctl enable openvpn@server
配置sysctl
编辑sysctl.conf:
sudo nano /etc/sysctl.conf
添加以下参数:
net.ipv4.ip_forward=1 net.ipv4.conf.l3_cyclic=1 net.netfilter=1
应用配置:
sudo sysctl -p
测试和验证
- 检查防火墙状态:
sudo firewallctl --list-all
- 检查NAT规则:
sudo iptables -L -n
- 检查OpenVPN服务是否在运行:
sudo systemctl status openvpn@server
额外配置(可选)
-
设置dnsmasq作为DNS缓存:
sudo nano /etc/resolv.conf
添加dnsmasq作为前缀:
nameserver 127...1
-
配置IP转发:
sudo nano /etc/NetworkManager/tun.conf
listen IPv4
通过以上步骤,您应该能够配置好一个功能齐全的机场网络设备,确保网络的安全和高效运行。

@版权声明
转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/