亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關(guān)于我們
? 蟲蟲下載站

?? linux免費防火墻試用手記(轉(zhuǎn)).txt

?? LINUX下的安裝聲卡等操作和技巧介紹
?? TXT
字號:
作者:hansome
email: hansome@chinaasp.com
日期:9/6/2001 9:22:49 AM
引言:作為一個網(wǎng)管,為了保護你的網(wǎng)絡,你可以花數(shù)萬元來對流入流出的信息進行控制,也可以分文不花而達到同樣的目的。聽起來是不是覺得不太可能?下面就讓我們來試一試吧!不試怎么知道行不行呢? 
24小時在線的寬帶Internet連接的優(yōu)點是顯而易見的,它快速、便宜、方便。不過,它潛在的危險相對來說,則不易為人們所注意。事實上,如果沒有合適的保護,這種不間斷的連接將使你公司的服務器和數(shù)據(jù)時刻處于危險之中。 
一個帶有防火墻功能的路由器可以有效地消除這些危險。你可以花很多的錢去買一個路由器,也可以把錢省下來,完全使用Linux內(nèi)建的路由和防火墻的功能來達到目的。在很多情況下,你甚至可以把你的Linux服務器同時作為路由器使用。不過,如果你的Web站點信息流量很大的話,最好使用一臺PC來單獨完成這項任務。 

使信息可進可出 
有時,你可能想讓路由器限制內(nèi)部網(wǎng)中特定的PC,使其無法從Internet訪問,不過,更多時候,你會讓Linux路由器阻止一些不速之客的訪問。在使用DSL或者線纜連接時,一般都使用一個HUB,將其中一個端口連到Internet。這種情況下,只要是能夠連接到HUB上的人,就可以使用一些很容易得到的軟件,對流過你站點的數(shù)據(jù)進行監(jiān)聽,甚至可以直接訪問你的網(wǎng)絡資源。 
為此,我們可以關(guān)閉Telnet和FTP等容易被居心叵測者所監(jiān)聽的服務。這顯然可以保證網(wǎng)絡免于被入侵的威險,但是一般來說,公司都會用得上這些服務。也就是說,公司的業(yè)務一般要求路由器即要有安全性,又要讓信息能夠順暢地流入流出。所以,你應該做的是有選擇性的限制對這些服務的訪問,而不是完全關(guān)閉它們。一旦你建立好了合適的配置腳本,Linux路由器/防火墻就會為你完成這些工作。 

服務、端口和協(xié)議 
一般來說,e-mail或者Web等Linux服務器,都必須可以被外部網(wǎng)所能訪問。對于這種類型的通信,一些行業(yè)的標準端口常被用于幫助定義這些服務。比如,Web服務器一般使用80端口,SMTP(用于電子郵件服務)一般使用25端口等等。服務器里運行的服務以及其使用的端口,可以在/etc/services文件里找到。 
(這是我一臺Linux機器上的services文件內(nèi)容) 
此外,你還要清楚路由器應該使用什么協(xié)議。以太網(wǎng)的協(xié)議種類很多,不過最常用的是TCP和UDP協(xié)議。(機子所使用的協(xié)議可以在/etc/protocols中找到)。 

使用的命令 
對于Linux路由器來說,我們使用的其實只是內(nèi)核中IP地址轉(zhuǎn)發(fā)和防火墻部分。所以你根本不需要額外的軟件,只需要一些命令腳本,為路由器在處理收到的數(shù)據(jù)包時所做的反應定一些規(guī)則。這其中包括一系列輸入、輸出和轉(zhuǎn)發(fā)方面的規(guī)則。 
輸入方面的規(guī)則要調(diào)整流入的數(shù)據(jù)包,比如,如果運行的是Web服務器,那么你可能想使用端口80來接收流入的數(shù)據(jù)包。輸出方面的規(guī)則定義路由器是否允許數(shù)據(jù)被送到Internet,這常被用于拒絕與一些特定站點的連接(通過IP地址)。轉(zhuǎn)發(fā)方面的規(guī)則,用于控制數(shù)據(jù)包從一個地方轉(zhuǎn)發(fā)到另一個地方;通過在網(wǎng)絡里定義特定的子網(wǎng)并且設置規(guī)則只允許一些子網(wǎng)可以轉(zhuǎn)發(fā)信息,從而達到限制Internet訪問的目的。 

設置過程 
在我所使用的Red Hat7 Linux路由器里,要管理防火墻的行為,我使用ipchains來設置規(guī)則(在Red Hat 6或者更早的版本里使用ipfwadm)。對于一些其它的Linux發(fā)行版,雖然名字可能不一樣,但是功能卻是完全一樣的(比如,F(xiàn)reeBSD中要使用ipfw)。在不同的發(fā)行版本中,防火墻命令的語法會有一些細微的差別(對于這些差別,可以用man命令來查看),不過,只要熟悉了其中一個版本中的配置,其它版本中的配置都是類似的。防火墻配置的管理最好的辦法就是使用在系統(tǒng)啟動過程中會調(diào)用的腳本。 
對于我例子中的腳本,我做如下說明: 
1. 我的路由器中有兩個網(wǎng)卡(NIC),分別是eth0和eth1。 
2. eth0通過HUB連接到LAN,并且在192.168.1.0/24的網(wǎng)絡中(24指的是子網(wǎng))。 
3. eth1連接在線纜或者DSL調(diào)制解調(diào)器上,并且使用的IP地址是由ISP提供的207.1.1.1。 
默認情況下,Linux路由器會接收并且送出所有的信息,這相當于和下面一系列的命令等價: 

ipchains -F 
ipchains -P input ACCEPT 
ipchains -P output ACCEPT 
ipchains -P forward ACCEPT 

在本例中: 
* -F選項會重置所有規(guī)則,去除所有規(guī)則,然后重新開始配置。 
* -P選項告訴防火墻使用默認的規(guī)則,直到有新的規(guī)則對其進行改變。事實上,如果只使用默認規(guī)則,路由器將很容易受到攻擊。 

從關(guān)到開 
我們可以先打開所有的服務,然后再來關(guān)閉那些不想讓別人訪問的東西,這看起來似乎很不錯。不過在實際中,我們往往把這個過程倒過來,也就是說,我們首先禁止所有的和路由器的通信,然后再把一些特定的服務和端口打開。所以我們可以采用以下的命令過程: 

ipchains -F 
ipchains -P input DENY 
ipchains -P output REJECT 
ipchains -P forward DENY 

對這些命令說明如下: 
* -P input DENY對所收到的數(shù)據(jù)包不做任何反應。 
* -P output REJECT不接收任何數(shù)據(jù)包,但會給出一個ICMP無法到達的返回信息。 

下面,我們再增加規(guī)則,允許內(nèi)部網(wǎng)里的信息流出: 

ipchains -A input -i lo -j ACCEPT 
ipchains -A output -i lo -j ACCEPT 
ipchains -A input -i eth0 -s 192.168.1.0/24 -j ACCEPT 
ipchains -A output -i eth0 -d 192.168.1.0/24 -j ACCEPT 

剛開始的兩行告訴路由器接收所有流入的信息,放行所有流出的信息。第三行和第四行為內(nèi)部網(wǎng)網(wǎng)卡eth0建立一些流入和流出的規(guī)則。 
這其中: 
* -i選項指定要應用規(guī)則的接口(在第一行中是lo,在最后兩行中使用的是eth0)。 
* -A告訴路由器要增加一個規(guī)則。 
* -j告訴路由器如何處理數(shù)據(jù)包。 
* -s指示源地址(對于輸入而言)。 
* -d指明目的地址(對于輸出而言)。 
第三行在內(nèi)部網(wǎng)(eth0)上創(chuàng)建了一個輸入規(guī)則,允許路由器接收所有源地地址為192.168.1.0/24的數(shù)據(jù)包。第四行指明,所有去往以上地址的數(shù)據(jù)包都可以通行。 

轉(zhuǎn)發(fā) 
下面,我們將增加一些規(guī)則,控制流出數(shù)據(jù)的轉(zhuǎn)發(fā): 

ipchains -A forward -i eth1 -s 192.168.1.0/24 -j MASQ 
ipchains -A forward -i eth0 -s 192.168.1.0/24 -j ACCEPT 
ipchains -A forward -i eth0 -d 192.168.1.0/24 -j ACCEPT 

這三條轉(zhuǎn)發(fā)的規(guī)則非常的簡單。第一行告訴路由器允許所有源地址為192.168.1.0的數(shù)據(jù)都可以發(fā)到Internet上。-j MASQ選項告訴路由器要使用IP偽裝,這使得多個內(nèi)部網(wǎng)主機可以使用同一個IP地址來訪問Internet。接下來兩行創(chuàng)建的規(guī)則,允許路由器轉(zhuǎn)發(fā)所有源自或者送往內(nèi)部網(wǎng)192.168.1.0的數(shù)據(jù)包。 
到此,最基本的東西就已經(jīng)配置完成。但是,有時,我們可能需要限制一些內(nèi)部網(wǎng)里的用戶對Internet的訪問。要做到這一點,我們可以讓用戶使用不同的子網(wǎng),這樣,他的IP地址和規(guī)則不相符,那么所有源自這些主機的數(shù)據(jù)包就不能轉(zhuǎn)發(fā)到Internet。類似地,我們卻可以讓這些用戶使用其它的服務(比如e-mail服務等)。 

開啟信息通路 
到現(xiàn)在為止,我們的路由器還不會正常工作,因為我們已經(jīng)使用DENY和REJECT選項把路由器鎖住,它不會讓任何信息通過?,F(xiàn)在我們需要添加一些腳本命令來打開各需要的Internet服務。比如,要讓用戶可以訪問我們的Web站點,我們可以添加以下的命令: 

ipchains -A output -i eth1 -p tcp -s 207.1.1.1 1024:65535 -destination-port 80 -j ACCEPT 
ipchains -A input -i eth1 -p tcp ! -y --source-port 80 -d 207.1.1.1 1024:65535 -j ACCEPT 

這兩行,可以讓路由器向遠程的服務器發(fā)送一個數(shù)據(jù)包,請求一個連接(第一行),并且接收一個流入的數(shù)據(jù)包(第二行)。因為我們的信息流出接口使用了IP地址偽裝,所以所有向外的連接其使用的IP地址看起來似乎都是207.1.1.1(這個地址只是一個例子)。同樣,如果我們想讓用戶訪問外部的POP3電子郵件服務,我們只需要把這兩行命令的端口號80改為110(POP3端口)即可。不管你要添加什么服務,只要增加相應的行即可。 

允許訪問 
如果你不想讓外部世界來訪問我們的路由器服務,那么我們已經(jīng)達到目的了,因為我們?nèi)鄙俚囊?guī)則已經(jīng)被設置成拒絕所有的信息流入的請求。但是有時我們需要在服務器上運行Web服務,以讓外部的人也可以訪問,這時我們可以添加以下命令: 

ipchains -A input -i eth1 -p tcp --source-port 1024:65535 -d 207.1.1.1 80 -j ACCEPT 
ipchains -A output -i eth1 -p tcp ! -y -s 207.1.1.1 80 --destination-port 1024:65535 -j ACCEPT 

第一行告訴路由器去接收(-j ACCEPT)所有來自外部網(wǎng)并且目的地址是我們路由器的數(shù)據(jù)包。接著的一行讓路由器可以發(fā)送數(shù)據(jù)包。要配置其它的服務,其和以上的命令非常的類似。比如,我們要在內(nèi)部運行SMTP或者POP3服務器,那么我們只需將上述命令的端口80分別改為25和110即可。 


例圖所述的網(wǎng)絡結(jié)構(gòu)圖 


檢查并且激活服務 
在任何時候,你都可以輸入“ipchains -L”命令來檢查你的規(guī)則腳本。 
通過更改一些系統(tǒng)文件,你可以讓這些腳本在每一次路由器啟動時,都會被自動的被激活。要做到這一點,方法很多。比如,如果你的ISP給你的是一個動態(tài)IP地址并且你的系統(tǒng)在啟動時使用“/sbin/pump”來獲取這一地址,那么你必需更改你的“/etc/pump.conf”文件,將其配置為等“/sbin/pump”完成后,再激活腳本。如果你使用的是靜態(tài)IP地址,那么你可以在“/etc/rc.d/rc.local”后面來激活腳本。 
最后,一定要測試一下,確保路由器所做的和自己想像中的完全一樣。此外,一旦你的網(wǎng)絡和服務有更改或者用戶的增加減少,你的這些腳本可能都要相應地做一些調(diào)整。 

摘自:計算機世界網(wǎng) 

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
亚洲欧美怡红院| 欧美日韩久久一区二区| 国产日韩欧美精品电影三级在线 | 欧美日韩二区三区| 偷拍一区二区三区四区| 欧美老女人第四色| 青娱乐精品视频在线| 日韩你懂的在线观看| 国产一区福利在线| 国产精品久久久久久久久晋中| 99综合电影在线视频| 亚洲一区二区美女| 91精品国产综合久久婷婷香蕉| 青青草原综合久久大伊人精品 | 成人黄色综合网站| 亚洲精品成人精品456| 3atv一区二区三区| 国产一区三区三区| 国产精品久久久久久户外露出 | 久久综合九色综合欧美98| 国产伦精品一区二区三区视频青涩| 国产亚洲欧洲997久久综合| 99久久精品情趣| 亚洲成a人片综合在线| 26uuu精品一区二区| 99久久综合国产精品| 亚洲r级在线视频| 国产午夜亚洲精品理论片色戒| 色狠狠av一区二区三区| 久久99九九99精品| 亚洲精品欧美激情| 精品国产免费久久| 欧美三区在线观看| 国内精品国产三级国产a久久| 亚洲欧美在线aaa| 欧美不卡激情三级在线观看| 北岛玲一区二区三区四区| 五月天丁香久久| 国产精品女上位| 欧美精品久久天天躁| 成人av在线一区二区| 蜜臀av一区二区在线免费观看 | 欧美日韩一卡二卡三卡| 成人午夜av电影| 久久精品国产亚洲aⅴ| 亚洲主播在线播放| 亚洲不卡一区二区三区| 国产精品国产三级国产aⅴ原创| 欧美一区二区精品在线| 91精品91久久久中77777| 国产福利不卡视频| 麻豆久久久久久| 亚洲成人av电影| 亚洲人成网站色在线观看| 精品国产露脸精彩对白| 欧美美女直播网站| 色哟哟欧美精品| 北岛玲一区二区三区四区| 国产suv精品一区二区883| 裸体在线国模精品偷拍| 日韩有码一区二区三区| 亚洲综合激情网| 亚洲私人影院在线观看| 国产精品毛片大码女人| 26uuu精品一区二区在线观看| 这里只有精品电影| 欧美日韩综合不卡| 色老头久久综合| 色乱码一区二区三区88| 99精品视频在线观看免费| 东方欧美亚洲色图在线| 国产美女一区二区| 国产一区二区三区蝌蚪| 国产一区在线精品| 激情综合色播激情啊| 久久国产精品99精品国产 | 国产尤物一区二区在线| 久久精品国产精品青草| 激情成人综合网| 韩国一区二区三区| 黑人巨大精品欧美一区| 精品在线观看免费| 国产精品99久| 丰满白嫩尤物一区二区| 成人国产精品免费网站| 97国产一区二区| 99久久精品免费精品国产| 色婷婷综合久久久久中文一区二区 | 精品国产三级a在线观看| 亚洲精品在线网站| 亚洲欧美一区二区三区久本道91| 亚洲成人在线免费| 亚洲线精品一区二区三区八戒| 亚洲日本成人在线观看| 亚洲精品国产精品乱码不99| 亚洲精品国产精华液| 天天影视涩香欲综合网| 蜜桃视频在线一区| 国产精品99久久久久久久女警| 91麻豆精品国产91久久久资源速度 | 亚洲一区二区高清| 日本中文在线一区| 国产精品中文字幕日韩精品| 91在线免费看| 欧美日韩一区高清| 精品国产区一区| 亚洲日本护士毛茸茸| 日韩中文字幕91| 成人中文字幕在线| 欧美日韩一本到| 久久久噜噜噜久噜久久综合| 亚洲欧美电影一区二区| 人人精品人人爱| 成人黄色在线看| 在线不卡a资源高清| 欧美—级在线免费片| 亚洲大尺度视频在线观看| 国内精品伊人久久久久av影院 | 亚洲高清视频中文字幕| 国产精品一区二区久激情瑜伽 | 处破女av一区二区| 欧美日韩一区二区在线观看| 国产日韩影视精品| 婷婷丁香久久五月婷婷| 成人午夜激情在线| 欧美电影免费观看高清完整版 | 欧美一区二区三区视频免费播放| 国产亚洲欧美日韩在线一区| 午夜天堂影视香蕉久久| 成人精品电影在线观看| 欧美一区二区三区免费大片| 亚洲视频在线观看三级| 国产在线一区二区| 欧美日韩精品免费| 中文字幕亚洲区| 韩国女主播成人在线| 欧美日韩精品免费观看视频| 亚洲视频一区在线| 国产mv日韩mv欧美| 久久一留热品黄| 日韩成人av影视| 欧美视频一区二区| 自拍偷拍欧美精品| 国产成人在线视频免费播放| 日韩一区二区三区在线观看| 一区二区高清视频在线观看| 成人激情av网| 久久伊99综合婷婷久久伊| 美女一区二区在线观看| 欧美日韩国产一级片| 亚洲精品五月天| av色综合久久天堂av综合| 国产精品无圣光一区二区| 韩国女主播一区| 精品国产凹凸成av人网站| 色婷婷av一区二区三区之一色屋| 国产精品亲子乱子伦xxxx裸| 国产成人综合在线| 国产午夜精品理论片a级大结局| 麻豆精品视频在线| 日韩精品一区二区三区蜜臀 | 国产毛片精品视频| 日韩欧美高清一区| 免费在线观看日韩欧美| 91精品国产综合久久精品图片| 亚洲va韩国va欧美va| 欧美情侣在线播放| 免费欧美在线视频| 欧美第一区第二区| 国产精品一区二区无线| 久久综合狠狠综合| 国产成人鲁色资源国产91色综| 久久久电影一区二区三区| 丁香啪啪综合成人亚洲小说 | 精品国产网站在线观看| 国产真实乱对白精彩久久| 国产亚洲欧美激情| 91在线观看高清| 一区二区三区自拍| 欧美日韩成人综合天天影院| 日本三级亚洲精品| 精品少妇一区二区三区视频免付费| 精品一区二区三区不卡| 亚洲国产高清aⅴ视频| 91丨porny丨国产入口| 亚洲午夜国产一区99re久久| 7777精品伊人久久久大香线蕉完整版| 日韩在线a电影| 亚洲国产精品成人综合| 欧美最新大片在线看| 奇米888四色在线精品| 久久嫩草精品久久久精品| 成人高清免费观看| 亚洲国产一区二区视频| 精品人伦一区二区色婷婷| 成人精品一区二区三区四区| 亚洲女与黑人做爰| 日韩视频在线观看一区二区| 成人丝袜高跟foot| 三级欧美韩日大片在线看|