日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

在LINUX下架设防火墙

發布時間:2025/4/16 linux 30 豆豆
生活随笔 收集整理的這篇文章主要介紹了 在LINUX下架设防火墙 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
一、什么是防火墻
防火墻(firewall)是指一個由軟件或和硬件設備組合而成,處于企業或網絡群體計算機與外界通道(Internet)之間,限制外界用戶對內部網絡訪問及管理內部用戶訪問外界網絡的權限。主要是控制對受保護的網絡(即網點)的往返訪問,逼使各連接點的通過能得到檢查和評估。

從誕生到現在,防火墻已經歷了四個發展階段:基于路由器的防火墻、用戶化的防火墻工具套、建立在通用操作系統上的防火墻、具有安全操作系統的防火墻。目前防火墻供應商提供的大部分都是具有安全操作系統的軟硬件結合的防火墻,象NETEYE、NETSCREEN、TALENTIT等。在LINUX操作系統上的防火墻軟件也很多,除了下面要專門介紹的IPCHAINS外,還有很多,如:Sinus Firewall、Jfwadmin等。

目前的防火墻從結構上講,可分為兩種:

1) 代理主機結構

內部網絡<----->代理網關(Proxy Gateway)<----->Internet

2) 路由器加過濾器結構

內部網絡<----->過濾器(Filter)<---->路由器(Router)<---->Internet

二、用IPCHAINS構建局域網防火墻的原理
其實從本質上講,用IPCHAINS構建局域網防火墻也是一種C/S模式的交互式的應用。一般服務器提供某特定功能的服務總是由特定的后臺程序提供的。在TCP/IP網絡中,常常把這個特定的服務綁定到特定的TCP或UDP端口。之后,該后臺程序就不斷地監聽(listen)該端口,一旦接收到符合條件的客戶端請求,該服務進行TCP握手后就同客戶端建立一個連接,響應客戶請求。與此同時,再產生一個該綁定的拷貝,繼續監聽客戶端的請求。

IPCHAINS就是這樣的一個SERVER。對內部網通往Intenet的請求,或從外部通往內部網的請求,都進行監聽、檢查、評估、轉發、拒絕等動作。

常用的服務、協議與默認端口。

服務類型 協議 端口

WWW TCP/UDP 80

TELNET

ICMP

SMTP

POP3

FTP

DNS

三、用IPCHAINS作防火墻的步驟
1.安裝

IPCHAINS現在的版本已經發展到1.3.9。一般在安裝LINUX時都會安裝上,如果沒有的話可以到www.linux.org下載。下面筆者一TLC4.0為例安裝IPCHAINS。由于它需IP-MASQ的支持,所以確定已安裝了IP-MASQ模塊。

在TLC4.0中,把該光盤放入光驅中,

#turbopkg

并選擇ipchains,然后按OK就自動自動安裝了。

如果你是下載ipchains安裝包的話:

1)如果是rpm包:

#rpm –ivh *.rpm

2)如果是.tar.gz包

#tar xvfz *.tar.gz(先把包解開)

再到解開目錄

#./configure

#make

#make install

這樣就安裝成功了。

2.啟用ipchains

手工修改 /proc/sys/net/ipv4/ipforward文件,將其內容置為1。

在/etc/rc.d/目錄下用touch命令建立rc.ipfwadm文件

在/etc/rc.d/目錄下的rc.local文件中加上下面這段代碼:

if [ -f /etc/rc.d/rc.ipfwadm ]; then /etc/rc.d/rc.ipfwadm; fi;

以后所有的ipchains的配置命令都將在rc.ipfwadm文件里修改。

3.配置ipchains(基本應用)

ipchains對機器的管理是通過對機器的ip地址作為標志的,因而首先得確保你的局域網的機器的ip地址已經配分配好,并且你對之相當熟悉。

Ipchains的配置規則一般是圍繞著input、output、ipforward這三個規則進行的,其中input是指對內連接請求的過濾規則,output是指對外連接請求的過濾規則,ipforward是指對內部與外部通訊包的轉發。Ipchains的命令格式一般是:

ipchains [ADC] ipchains規則 [ipchains 選項]。

有關命令的詳細用法請參考有關HOWTO文檔。

現在我們假設企業的內部網網段為192.168.1.0~192.168.1.255.其中防火墻的主機的IP地址為:192.168.1.1,假設目前防火墻是進行代理上網,拒絕所有的外部telnet。對內部用戶訪問外部站點進行限制、并授予一些機器特權可任意訪問外部機器、拒絕內部某些機器訪問Internet等。網段示意圖為:

+--------------+

| 內部網段 | 192.168.1.1 ISDN、PSDN

| +------------|firewall|<===============>Internet

| 192.168.1.0 | +--------+

+-------------- +

配置ipchains防火墻規則一般有兩種方式:

1) 首先允許所有的包,然后在禁止有危險的包通過防火墻;

2) 首先禁止所有的包,然后再根據所需要的服務允許特定的包通過防火墻。

相比較而言,第二種方式的做法更為安全。

下面是我的rc.ipfwadm的文件內容:

/sbin/depmod –a

/*自動加載所需模塊,如果覺得這樣有危險,需手動指定安裝模塊,可以如下面這一小段就是手動指定加載模塊*/

#/sbin/modprobe /lib/modules/2.2.10/ipv4/ip_masq_ftp

/*加載ip偽裝的ftp模塊*/

#/sbin/modprobe /lib/modules/2.2.10/ipv4/ip_masq_irc

/*加載ip偽裝的irc模塊*/

#/sbin/modprobe /lib/modules/2.2.10/ipv4/ip_masq_raudio

#/sbin/modprobe /lib/modules/2.2.10/ipv4/ip_masq_user

#/sbin/modprobe /lib/modules/2.2.10/ipv4/ip_masq_autofw

/sbin/modprobe -a -t /lib/modules/2.2.10/ipv4/ip_masq*

/*自動加載ip偽裝的相關模塊*/

ipchains –F

/*刷新所有的ipchains規則*/

ipchains -P forward DENY

/*拒絕轉發所有的ip包*/

/*下面允許特定的包通過*/

/*開設權限比較高的主機*/

ipchains -A forward -s 192.168.1.10/32 -j MASQ

/*允許內部的192.168.1.10主機不受限制訪問。比如總經理*/

ipchains -A forward -s 192.168.1.12/32 -j MASQ

/*允許內部的192.168.1.12主機不受限制訪問。比如系統管理員,在依次添加*/

ipchains -A forward -s 192.168.1.41/32 -j MASQ

/*for example linuxbird的主機地址:192.168.1.41*/

/*某些機器,因需要不能對外連接*/

ipchains -A forward -s 192.168.1.3/32 -j DENY

/*此機器為內部文檔專用機,不能訪問外部*/

/*設置內部普通用戶能訪問的站點*/

ipchains -A forward -d 202.101.98.55/32 -j MASQ # FJ-DNS

ipchains -A forward -d 202.101.0.133/32 -j MASQ # FJ-DNS

/*這是上網的DNS服務器,本人用的是福州電信局的DNS*/

/*以下是普通用戶能訪問的站點,根據需要可以對其增刪改*/

ipchains -A forward -d 202.101.98.50/32 -j MASQ

/* public.fz.fj.cn*/

ipchains -A forward -d 202.101.98.60/32 -j MASQ

/* pub5.fz.fj.cn*/

ipchains -A forward -d 202.96.44.14/24 -j MASQ

/*freemail.263.net*/

ipchains -A forward -d 202.99.11.120/32 -j MASQ

/*www.linuxaid.com.cn*/

ipchains -A forward -d 205.227.44.44/24 -j MASQ

/* www.oracle.com*/

ipchains -A forward -d 205.227.44.46/32 -j MASQ

/* lliance.oracle.com*/

#ipchains -A forward -d 205.227.44.237/32 -j MASQ

/* support.oracle.com*/

ipchains -A forward -d 209.246.5.38/24 -j MASQ

/* technet.oracle.com*/

ipchains -A forward -d 137.69.200.8/32 -j MASQ

/* www.legato.com*/

ipchains -A forward -d 202.96.125.102/32 -j MASQ

/*www.188.net*/

ipchains -A forward -d 207.105.83.51/32 -j MASQ

/* www.borland.com*/

ipchains -A forward -d 207.46.131.30/24 -j MASQ

/* www.microsoft.com*/

ipchains -A forward -d 207.46.130.30/24 -j MASQ

/* www.microsoft.com*/

ipchains -A forward -d 204.146.81.99/32 -j MASQ

/* www.ibm.com*/

ipchains -A forward -d 202.102.24.74/24 -j MASQ

/* www.lodesoft.com*/

ipchains -A forward -d 210.77.34.109/32 -j MASQ

/* www.csdn.net*/

ipchains -A forward -d 192.138.151.66/32 -j MASQ

/* www.sybase.com*/

ipchains -A forward -d 202.102.26.1/32 -j MASQ

/* www.nari-china.com*/

ipchains -A forward -d 202.102.26.51/32 -j MASQ

/*www.aeps-info.com*/

ipchains -A forward -d 202.106.185.2/32 -j MASQ

/* www.sohu.com */

…… 《新程序員》:云原生和全面數字化實踐50位技術專家共同創作,文字、視頻、音頻交互閱讀

總結

以上是生活随笔為你收集整理的在LINUX下架设防火墙的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 亚洲爱av| 国产精品第二十页 | 久久久少妇 | 日批视频免费在线观看 | 日韩国产在线一区 | 国产免费av一区二区三区 | 九九这里只有精品视频 | www.亚洲| 色爱综合 | 夜色资源网 | 天天拍夜夜操 | 久久六六 | 国产伦精品一区二区三区精品 | 欧美黄色免费观看 | 国产精品高潮av | 精产国品一区二区三区 | 久操精品视频 | 中文字幕第一区 | 开心春色激情网 | 免费在线黄网 | 日本激情影院 | 91一起草 | 中文字幕免费看 | a毛片视频| 亚洲精华液一区二区 | av爱爱网站| kendra lust free xxx | 精品久久久久久久久久岛国gif | 91官网在线 | 四季av中文字幕一区 | 亚洲欧美网站 | 护士的小嫩嫩好紧好爽 | 91青草视频 | 天天鲁 | 性按摩玩人妻hd中文字幕 | avtt国产| 国产精品国产三级国产普通话蜜臀 | 自拍偷拍视频网站 | 91毛片网| 性高潮网站 | 色呦呦视频 | 亚洲免费成人av | 国产女人精品 | 亚洲精品乱码久久久久久蜜桃不卡 | 岛国成人在线 | 亚洲一区二区三区高清 | 欧美日韩大片在线观看 | 老牛影视少妇在线观看 | 国产精品成人午夜视频 | 仙踪林久久久久久久999 | 日韩一级影片 | 波多野结衣a级片 | 五月天视频网站 | 中文字幕有码视频 | 国产精品欧美久久久久天天影视 | 亚洲一线二线在线观看 | 九九久久精品 | 欧美精品色婷婷五月综合 | 国产视频一区二区三区四区五区 | 美利坚合众国av | 欧美嫩草影院 | 手机看片1024国产 | 欧美亚洲一区二区三区四区 | 日本r级电影在线观看 | 国产精品 欧美激情 | 免费看美女被靠到爽的视频 | www污污| 男ji大巴进入女人的视频 | 日韩欧美在线一区二区三区 | 色呦呦免费观看 | 久久艹这里只有精品 | 国产91综合 | 乱子伦一区二区 | 久久久无码18禁高潮喷水 | 欧美激情在线观看 | 亚洲免费色视频 | 中文字母av| 欧美一级无毛 | 国产片淫乱18一级毛片动态图 | 四虎影院成人 | 久久久久久91亚洲精品中文字幕 | 国产乱淫精品一区二区三区毛片 | 久久精品99国产 | 一区二区三区免费播放 | 亚洲性图第一页 | 美女视频一区 | 在线国产区 | 中国性老太hd大全69 | 一区在线不卡 | 国产精品精品久久久 | 国产伦视频 | 中文字幕乱码一区二区三区 | 亚洲欧美激情一区二区三区 | 影音先锋亚洲天堂 | 91影视在线观看 | 裸体毛片 | 69黄色片| 超碰偷拍| 在线看片网址 |