default-lease-time 21600;
max-lease-time 43200;
option routers 192.168.0.1;
option subnet-mask 255.255.255.0;
option domain-name-servers 202.97.224.69,202.97.227.138;
subnet 192.168.0.0 netmask 255.255.255.0
{
range 192.168.0.10 192.168.0.250;
}
*************************************************************************
然后启动dhcp server :
/etc/init.d/dhcp start
3.配置shorewall:
正确安装后,需要进行以下配置:
.进入/etc/shorewall目录,修改shorewall.conf中的STARTUP_ENABLE=Yes
.拷贝shorewall的样例文件,结合自己的情况进行修改
cp /usr/share/doc/shorewall/example/two-interfaces/* /etc/shorewall/
配置好后就可以启动shorewall了:
/etc/init.d/shorewall start
不出以外的话,就能够正确启动了.
我在配置过程中犯了个错误,导致启动不成功:在配置eth1的时候不要指定gateway了,因为我的dhcp服务器指定在这台机器的eth1上,删除后,shorewall才正确启动.
4.效果反馈
现在感觉上网速度提高了很多,原来单位的路由器就是花了100多元在市场上买的路由器,性能不高,因为可供配置的地方太少,所以安全性不太好,弹性不大,现在终于有了可以和专业防火墙媲美的shorewall,高兴ing。