li
  当前位置:主页 > 操作系统 > 文章内容
li
Linux下征途私服架设详细教程
来源: www.ixdba.net  作者: IXDBA.NET官方    时间:2008-04-11   阅读:15  
本文章共4517字,分3页,当前第1页,快速翻页:
 

     本文不涉及任何责任,本教程只是针对技术爱好者学习了解服务器环境概况之用,所有资料来源与网络与本站无任何关系.

Linux下征途游戏服务器注意事项

一、硬件的安装

1、保证服务器风扇正常转动。

2、保证服务器各个提示灯是否正常。

3、开机察看服务器有无报警情况。

4、开机察看服务器能否正常启动(不插鼠标键盘的情况下)

二、系统的安装

1、 安装RHEL 4.1

2、 选择自动分区。

3、 分别给2块网卡配置ip,方便以后配置,其中eth0配内网ip,eth1配外网ip。

4、 不启用防火墙。

5、 增加中文语言包。

6、 选择软件包时,只选择开发包.

三、系统的简单设置

1、防火墙的简单设置:

 vi /etc/rc.d/forward

内容:(例子)

#!/bin/bash

echo 1 >/proc/sys/net/ipv4/ip_forward

if [ -e /proc/sys/net/ipv4/tcp_ecn ]

then

echo 0 > /proc/sys/net/ipv4/tcp_ecn

fi

/sbin/iptables -F

/sbin/iptables -F -t nat

/sbin/depmod -a

/sbin/modprobe ip_tables

/sbin/modprobe ip_conntrack

/sbin/modprobe ip_nat_ftp

/sbin/modprobe ip_conntrack_ftp

/sbin/iptables -A INPUT -i lo -j ACCEPT

/sbin/iptables -A INPUT -i eth0 -j ACCEPT

/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

#/sbin/iptables -A INPUT -i eth0 -p tcp -j REJECT --reject-with tcp-reset

/sbin/iptables -A INPUT -i eth0 -p udp -j REJECT --reject-with icmp-port-unreachable

#sshd

/sbin/iptables -A INPUT -s 218.80.198.234 -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT

/sbin/iptables -A INPUT -s 218.80.198.250 -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT

/sbin/iptables -A INPUT -s 210.22.188.21 -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT

#ftp server

#/sbin/iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT

#game server

/sbin/iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 6020 -j ACCEPT

#db server

/sbin/iptables -t nat -A PREROUTING -s 218.80.198.234 -d 203.110.165.30 -p tcp --dport 3306 -j DNAT --to 192.168.102.158:3306

/sbin/iptables -t nat -A PREROUTING -s 218.80.198.234 -d 203.110.165.30 -p tcp --dport 3307 -j DNAT --to 192.168.102.159:3306

www.ixdba.net


/sbin/iptables -P INPUT DROP

/sbin/iptables -t nat -A POSTROUTING -o eth1 -s 192.168.102.0/24 -j MASQUERADE

保存后退出。

 chmod 744 /etc/rc.d/forward

 然后运行防火墙脚本,以后根据需求修改脚本。

 

 再vi /etc/rc.d/only_forward

#!/bin/bash

echo 1 >/proc/sys/net/ipv4/ip_forward

if [ -e /proc/sys/net/ipv4/tcp_ecn ]

then

echo 0 > /proc/sys/net/ipv4/tcp_ecn

fi

/sbin/iptables -F

/sbin/iptables -F -t nat

/sbin/depmod -a

/sbin/modprobe ip_tables

/sbin/modprobe ip_conntrack

/sbin/modprobe ip_nat_ftp

/sbin/modprobe ip_conntrack_ftp

/sbin/iptables -A INPUT -i lo -j ACCEPT

/sbin/iptables -A INPUT -i eth0 -j ACCEPT

/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

#/sbin/iptables -A INPUT -i eth0 -p tcp -j REJECT --reject-with tcp-reset

/sbin/iptables -A INPUT -i eth0 -p udp -j REJECT --reject-with icmp-port-unreachable

#sshd

/sbin/iptables -A INPUT -s 218.80.198.234 -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT

/sbin/iptables -A INPUT -s 218.80.198.250 -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT



阅读更多内容1 · 2 · 3 · 下一页>>


  上一篇: Linux下 ftp服务启动方法   下一篇: Linux下通过iptables软件配置限制...
li
 §相关评论  
 热点文章

·新手强烈推荐:linux入门11点建
·Unix学习方法-走向高手之路
·Linux性能分析和调整的基本原则
·你很陌生但是很适用的10个linu
·Oracle补丁3028673,解决单进程
·最近被aix 5305给折腾死了
·在AIX 5L上配置NFS Server/Cli
·在AIX 5L上配置与管理路由
·这个补丁影响的范围还是比较大
·在AIX 5L上使用绑定网卡(ethe
·使用pam_abl防止SSH遭暴力破解
li
 编辑推荐
·新手强烈推荐:linux入门11点建
·Unix学习方法-走向高手之路
·Linux性能分析和调整的基本原则
·你很陌生但是很适用的10个linu
·Oracle补丁3028673,解决单进程
·最近被aix 5305给折腾死了
·在AIX 5L上配置NFS Server/Cli
·在AIX 5L上配置与管理路由
·这个补丁影响的范围还是比较大
·在AIX 5L上使用绑定网卡(ethe
·使用pam_abl防止SSH遭暴力破解
li
 相关篇章
·Linux下 ftp服务启动方法
·Linux环境下代理服务器的路由设置
·windows 用户转linux系统之新手常...
·LVM(逻辑卷管理器)基本操作总结
·iptables应用之NAT+squid实现透明...
·redhat和rhel以及centos,Fedora ...
·“System Error: No route to ho...
·IBM服务器系列产品分类介绍
·移除Linux服务器下不必要的服务
·Linux内存管理Swap和Buffer Cach...
·Linux下通过iptables软件配置限制...
·选择Linux发行版本需要考虑的10件...
·linux下的进程管理
·Linux操作系统硬件基础知识
·Linux性能分析和调整的基本原则
·在Linux中文件系统的反删除方法
·linux下/etc/fstab释疑
·Linux下双网卡绑定技术实现负载均...
·rhel 4 and rhel5操作系统下载地...
·gcc和g++的区别
 
li
设为首页 | 关于我们 | 技术服务 | 收藏本站 | 网站地图 | 联系方式 | 本站友情连接