成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

常用的iptables過濾

運維 系統運維
常用的iptables過濾:在Linux 內核中有一個功能強大的聯網子系統netfilter。netfilter 子系統提供了有狀態的或無狀態的分組過濾,還提供了NAT 和IP偽裝服務。netfilter 是通過 IPTables 工具來控制的。本文講述的是常用的iptables過濾.

  常用 iptables 過濾:

  把遠程攻擊者拒之“LAN”外是網絡保安的一個重要方面。LAN 的完好性應該通過使用嚴格的防火墻規則來抵御蓄意不良的遠程用戶而被保護。但是,如果默認策略被設置為阻塞所有進入、輸出、和轉發的分組,防火墻/網關和內部 LAN 用戶之間的通信就無法進行。要允許用戶執行和網絡相關的功能以及使用聯網應用程序,管理員必須打開某些端口進行通信。

  例如:要允許到防火墻上的端口80的通信,添加以下規則:

  1.   iptables -A INPUT -p tcp -m tcp --sport 80 -j ACCEPT  
  2.  
  3.   iptables -A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT  
  4.  

  這會允許用戶瀏覽通過端口80通信的網站。要允許到安全網站的訪問,你還必須打開端口443。

  1.   iptables -A INPUT -p tcp -m tcp --sport 443 -j ACCEPT  
  2.  
  3.   iptables -A OUTPUT -p tcp -m tcp --dport 443 -j ACCEPT  
  4.  

  有時候,你可能會需要從 LAN 之外遠程地進入 LAN。SSH 和 CIPE 之類的安全服務可以用于到 LAN 服務的加密遠程連接。對于擁有基于 PPP 資源(如調制解調器池或批量 ISP 帳號)的管理員來說,撥號進入可以被用來安全地避開防火墻,因為調制解調器連接是直接連接,通常位于防火墻/網關之后。 然而,對于有寬帶連接的遠程用戶來說,你就需要制定些特殊規定。你可以配置 IPTables 接受來自遠程 SSH 和 CIPE 客戶的連接。例如,要允許遠程 SSH 訪問,你可以使用以下規則:

  1.   iptables -A INPUT -p tcp --dport 22 -j ACCEPT  
  2.  
  3.   iptables -A OUTPUT -p udp --sport 22 -j ACCEPT  
  4.  

  來自外部的 CIPE 連接請求可以使用以下命令來接受(把 x 替換成你的設備號碼):

  1.   iptables -A INPUT -p udp -i cipcbx -j ACCEPT  
  2.  
  3.   iptables -A OUTPUT -p udp -o cipcbx -j ACCEPT  
  4.  

  CIPE 使用它自己的傳輸數據報(UDP)分組的虛擬設備,因此這條規則允許 cipcb 接口上的進入連接,而不是規定源地端口或目標端口(雖然它們可以被用來代替設備選項)。

  這些規則允許到防火墻上的常規及安全服務的訪問;然而,它們并不允許防火墻之后的機器使用這些服務。要允許 LAN 使用這些服務,你可以使用帶有 IPTables 過濾規則的 NAT。

【編輯推薦】

iptables的啟動和關閉

Iptables 詳細介紹

使用netfilter/iptables構建防火墻 

 

責任編輯:zhaolei 來源: sjtu
相關推薦

2011-03-15 09:59:54

2011-03-16 09:30:47

iptables過濾

2011-03-15 16:48:05

iptables設置

2017-09-11 20:16:58

2011-03-15 17:46:43

2011-03-16 10:07:00

2011-03-15 09:59:57

2011-03-15 09:02:01

IPtables常用命令

2011-03-15 10:34:51

Iptables命令

2011-03-18 09:26:13

Iptables規則

2011-03-14 14:40:11

iptables編譯

2011-03-16 11:17:56

IptablesICMP

2018-10-10 10:37:03

2011-03-16 11:12:06

Iptables

2011-03-15 15:33:26

IPtablesBT電驢

2011-03-15 09:10:45

2011-03-14 15:17:40

iptables設定

2011-03-16 14:38:55

iptables命令

2011-03-16 14:55:36

關閉iptables

2011-03-18 08:52:23

Iptables
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲手机在线 | 精品在线一区 | 亚洲午夜精品视频 | 国色天香综合网 | 一区二区三区视频播放 | 欧美综合一区二区三区 | 91最新在线视频 | 国产精品一区二区久久 | 国产色婷婷精品综合在线手机播放 | 日韩高清一区 | 国产伦精品一区二区三区视频金莲 | 久久精品二区亚洲w码 | 欧美黄色网 | av在线播放不卡 | 成人午夜影院 | 综合欧美亚洲 | 美女黄18岁以下禁止观看 | 亚洲高清一区二区三区 | 成人日韩精品 | 欧美精品第一区 | 亚洲激情在线观看 | 成人美女免费网站视频 | 午夜精品久久久久久久久久久久久 | 99久久婷婷国产综合精品电影 | 亚洲经典一区 | 国产一区二区免费电影 | 国产精品久久久久久一级毛片 | 麻豆av免费观看 | 四虎成人免费电影 | 91精品国产自产精品男人的天堂 | av片免费 | 国产精品永久免费 | 日韩福利在线观看 | 91精品国产乱码久久久久久久久 | 精品欧美激情在线观看 | 日韩视频一区二区 | 又黄又色 | 日日干日日操 | 欧美激情亚洲天堂 | 国产欧美精品一区二区三区 | 亚洲精品视频播放 |