精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

教你用Linux 防火墻保護你的ADSL連接

網絡 通信技術
Linux提供了一個非常優秀的防火墻工具—netfilter/iptables。它完全免費、功能強大、使用靈活、可以對流入和流出的信息進行細化控制,且可以在一臺低配置機器上很好地運行。本文將簡單介紹使用netfilter/iptables實現防火墻架設和Internet連接共享等應用。

在上一篇筆者介紹了Linux 異構網絡共享ADSL連接方法,對于連接互聯網上的系統,不管是什么情況都要明確一點:網絡是不安全的。因此,雖然創建一個防火墻并不能保證系統100%安全,但卻是絕對必要的。Linux提供了一個非常優秀的防火墻工具—netfilter/iptables。它完全免費、功能強大、使用靈活、可以對流入和流出的信息進行細化控制,且可以在一臺低配置機器上很好地運行。本文將簡單介紹使用netfilter/iptables實現防火墻架設和Internet連接共享等應用。    傳統意義上的防火墻技術分為三大類,“包過濾”(Packet Filtering)、“應用代理”(Application Proxy)和“狀態檢測”(Stateful Inspection),無論一個防火墻的實現過程多么復雜,歸根結底都是在這三種技術的基礎上進行功能擴展的。    Linux內核從1.1版本開始,就已經具備包過濾功能。在2.0內核中,開始采用Ipfwadm來操作內核的包過濾規則。到2.2版本時,Linux內核采用了Ipchains來控制內核的包過濾規則。發展到2.4.x時,Ipchains被一個全新的包過濾管理工具Iptables所替代。新發布的2.6版內核也在安全方面進行了改進。   

因此,無論擁有哪個版本的Linux內核,無論選擇哪個版本的Linux來構建自己的企業網,都可以利用現有的系統構建出一個理想實用的防火墻。2001年Russell完成了其名為netfilter(http://www.netfilter.org)的內核框架。這些防火墻軟件套件一般都比其前任有所改進,表現越來越出眾。netfilter/iptables已經包含在了2.4以后的內核當中,它可以實現防火墻、NAT(網絡地址翻譯)和數據包的分割等功能。netfilter工作在內核內部,而iptables則是讓用戶定義規則集的表結構。netfilter/iptables是從ipchains和ipwadfm(IP防火墻管理)演化而來的。   

典型的防火墻設置有兩個網卡:一個流入,一個流出。iptables讀取流入和流出數據包的報頭,將它們與規則集(Ruleset)相比較,將可接受的數據包從一個網卡轉發至另一個網卡,對被拒絕的數據包,可以丟棄或按照所定義的方式來處理。    

通過向防火墻提供有關對來自某個源地址、到某個目的地或具有特定協議類型的信息包要做些什么的指令,規則控制信息包的過濾。通過使用iptables系統提供的特殊命令iptables建立這些規則,并將其添加到內核空間特定信息包過濾表內的鏈中。關于添加、去除、編輯規則的命令,一般語法如下:

現實中,為了易讀,我們一般都用這種語法。大部分規則都是按這種語法寫的,因此,如果看到別人寫的規則,你很可能會發現用的也是這種語法。Linux 2.4內核netfilter內建了三個表,其中默認表Filter中又包括3個規則鏈,分別是負責外界流入網絡接口的數據過濾的INPUT鏈、負責對網絡接口輸出的數據進行過濾的OUTPUT鏈,以及負責在網絡接口之間轉發數據過濾的FORWARD鏈。下圖是信息包在防火墻的Filter表中的穿越過程。 

信息包在Filter表中的穿越過程

這里介紹一個工具軟件,可以幫助你在Linux的GUI圖形用戶界面下快速構架一個防火墻。Firestarter 是一個完全的免費軟件,它可以在KDE和GNOME環境下,它提供圖形界面免去了在生硬的文本環境下配置防火墻的麻煩。   

最新版本Firestarter完全支持中文界面。Firestarter 的作者和開發者是芬蘭人:Tomas Jounonen 和Paul Drain在http://firestarter.sourceforge.net/ 可以自由下載它的源代碼你還可以使用 majix@sci.f pd@cipherfunk.org  電子郵件和他們聯系。最新版本是1.03。筆者下載的是它的RPM包,為了方便這里筆者提供它的下載鏈接:

http://jaist.dl.sourceforge.net/sourceforge/firestarter/firestarter-1.0.3-1.i386.rpm  #p#

1、系統檢測   

由于開發者Tomas Jounonen和Paul Drain使用C語言和 GTK +(GIMP Tool Kit,GIMP工具包是一個用于創造圖形用戶接口的庫)開發的,所以安裝前請檢查系統gtk2+模塊的gcc編譯器版本。

# rpm –qa | grep gcc
# rpm –qa | grep gtk2+

硬件: 中央處理器:兼容 Intel X86處理器Pentium 200 以上 ,32 兆(推薦64兆)內存,100兆硬盤空間 ,顯示內存4兆。   

軟件: 內核版本 2.2以上 ,KDE 2.0以上或GNOME 1.2以上,X Window System XFree86 3.6.x 以上,桌面分辨率至少為640×480 ,桌面顏色至少6萬5千色(16位元)。   

2、安裝軟件  

以根權限登陸Linux打開一個終端:

# rpm -ivh firestarter-1.0.3-3.i386.rpm

3、配置軟件   

系統會在/usr/bin/firestarter 建立主程序,第一次運行firestarter 需要進行簡單的配置:   

1) 軟件運行的主界面

如下圖。 

軟件配置向導

首先點擊選項子菜單,進行一些簡單配置,主要包括為軟件建立日志文件目錄、設置防火墻啟動方式、設置策略。設置結束后用鼠標點擊“Run firewall wizard”啟動防火墻配置向導。 #p#

2) 設置網絡設備

如下圖。

 配置網絡設備

如果使用XDSL等寬帶接入的設備來說選擇網卡的接口即可。如果你使用的是Cable Modem接入網絡的話,那么在“IP 地址通過DHCP分配”前打鉤。然后用鼠標按前進按鈕。 

3)設置網絡連接共享 

設置網絡連接共享

選擇可以共享互聯網連接共享的設備,筆者使用的是eth0。說明:Linux網絡設備名稱在配置時被賦予別名,該別名由一個描述性的縮略詞和一個編號組成。某種類型的第一個設備的編號為 0,其他設備依次被編號為 1、2、3,等。eth0, eth1 ... 這些是以太網卡接口。它們用于大多數的以太網卡,包括許多并行端口以太網卡。選擇完成后然后用鼠標按前進按鈕。#p#

4)啟動防火墻   

最后系統會提示你配置結束。按“保存”按鈕退出向導后防火墻啟動。如下圖。

 

按“保存”按鈕退出向導后防火墻啟動

5)配置ICMP包過慮   

如下圖。 

配置ICMP包過濾

ICMP全稱Internet Control Message Protocol,中文名為因特網控制報文協議。它工作在OSI的網絡層,向數據通訊中的源主機報告錯誤。ICMP可以實現故障隔離和故障恢復。我們平時最常用的ICMP應用就是通常被稱為Ping的操作。如果你選擇容許ICMP包過濾,這里簡單介紹一下各選項的作用,見下表。   

ICMP協議內容簡介

 
表1

有嚴重危害的ICMP類型   

除Ping以外,其他類型的ICMP也可以用于掃描網絡。ICMP的時間戳(Timestamp,類型13) 會產生一個時間戳應答(Timestamp Reply,類型14),但是只有在Unix系統中才出現這種情況,微軟的IP堆棧中沒有此項功能。因此,根據對時間戳請求的應答,不僅可以知道目的系統的主機是激活的,而且還能知道目的主機是否采用了微軟的操作系統。   

一些安全意識強的組織往往會在防火墻配置中全面過濾入站的ICMP消息,這種情況下ICMP 探測就會失效;然而,大多數網絡配置都不會對ICMP 消息進行全面過濾,這是因為網絡管理員經常要使用ICMP 消息來解決網絡的一些故障。ICMP其實很簡單。其初衷是使IP網絡平滑地工作。對于那些對安全性要求不高的網絡,或者不需要防止端口掃描的網絡,可以不考慮有關ICMP的問題。然而,對于安全性至關重要的網絡,則只能讓盡可能少的ICMP類型通過防火墻。在你認為需要的ICMP協議的選項打鉤后用鼠標選擇“接受”。下圖是 Firestarter 防火墻工作界面。

Firestarter 防火墻工作界面

 #p#

6)定制安全策略   

您可以隨時根據網絡情況定制Firestarter的安全策略,如下圖。 

定制Firestarter的安全策略

通過定制安全策略可以決定那些服務可以使用。哪些用戶可以使用這些服務。一般來說我們不要啟動Linux中所有服務,應當只啟動你必須的服務,有些服務比如:Finger(查詢帳號) 、Telnet、NFS都是相對不安全的,我們可以用一些安全的程序代替它們,例如:可以使用SSH代替Telnet。對于一些你必須啟動的服務應盡量升級到最新版本。   

7)應用技巧讓防火墻自動啟動 

如果希望Firestarter服務器每次啟動都能自動運行,可以用ntsysv設置。以root權限運行命令:

# ntsysv

打開如下圖所示的窗口,在Firestarter服務選項加上*(用空格鍵),然后重新啟動系統,這樣系統會啟動Firestarter服務。

 

啟動Firestarter服務器自動加載

總 結:   

首先肯定的說Firestarter防火墻是一款非常優秀的基于GUI圖形用戶界面下的,完全免費的自由軟件,它為小型Linux網絡提供了良好的安全服務。它的使用簡單但功能強大:Firestarter運行時只占用很少的系統資源,它為Linux平臺提供了快捷有效的安全防護功能。并且在系統出現異常情況的時候能及時的向管理員通知及相關信息、以幫助系統管理員及時的對系統作出相應的處理和反應。   

Fire starter防火墻在程序運行后在系統桌面的任務條菜單處,易于迅速的啟動和關閉網絡中指定的計算機。Firestarter的安裝十分容易,有安裝向導引導,即使是Linux軟件不熟悉的用戶也能通過向導輕松完成防火墻的安裝和設置。    

另外,Firestarter的README文件里面的往釋非常清楚,方便了用戶的修改和重新定義某些參數。就像Firestarter的開發者Tomas Jounonen所說的它是一個“All-in-one”的Linux防火墻。總的來說,Flrestarter防火墻適用于單機工作站、SOHO服務器的系統平臺的安全防護,它能勝任在Linux下一般的系統安全任務。 

【編輯推薦】

  1. 利用Linux內置防火墻提高網絡的訪問控制
  2. Linux操作系統上ADSL撥號上網的方法詳解
責任編輯:許鳳麗 來源: IT168
相關推薦

2022-07-24 14:49:17

NetfilterLinux防火墻

2009-12-02 18:54:28

2009-12-21 14:44:06

2010-09-13 17:24:11

2009-12-25 13:36:41

2010-01-07 14:24:54

Linux防火墻

2009-12-02 18:34:29

Linux關閉防火墻命

2019-07-13 15:31:10

Linux防火墻

2009-08-28 18:12:26

防火墻規則測試

2011-03-17 16:00:57

2009-09-28 10:06:09

Linux防火墻Linux規則

2011-03-15 16:35:27

2009-02-22 09:30:24

2020-04-07 13:20:52

Linux防火墻ufw

2022-01-06 07:59:05

Linux 防火墻進程

2012-05-11 14:39:07

2010-09-14 13:08:52

2012-06-26 15:49:05

2010-03-05 09:36:04

linux系統防火墻

2025-07-14 01:20:00

點贊
收藏

51CTO技術棧公眾號

欧美性色19p| 久久久美女毛片| 欧美激情一二区| 中文字幕5566| 电影91久久久| 色综合久久99| 欧美国产视频一区| 粉嫩av在线播放| 床上的激情91.| 国产精品视频中文字幕91| 欧美人妻精品一区二区免费看| 亚洲综合小说图片| 日韩一区国产二区欧美三区| 久久久噜噜噜www成人网| 国产黄a三级三级三级av在线看| 99久久亚洲一区二区三区青草| 国产精品一区二区三区毛片淫片| 日本少妇毛茸茸高潮| 久久亚洲在线| 日韩精品www| 国产精九九网站漫画| 97精品国产99久久久久久免费| 一区二区三区在线观看动漫| 亚洲成人自拍| 久久久久久久影视| a级高清视频欧美日韩| 亚洲综合在线做性| 最近中文字幕av| 国产视频亚洲| 国内精品视频一区| 青青草手机在线观看| 无码一区二区三区视频| 国产亚洲精品久久久久久777| 黑人玩弄人妻一区二区三区| 日韩成人免费av| 欧美在线你懂的| 国产精品沙发午睡系列| 欧美videossex| 亚洲卡通欧美制服中文| 伊人情人网综合| 91官网在线| 国产人成一区二区三区影院| 欧洲视频一区二区三区| 色播色播色播色播色播在线| proumb性欧美在线观看| 国产精品一区免费观看| 噜噜噜久久,亚洲精品国产品| 国产一区 二区 三区一级| 成人a在线观看| 一级特黄aaa大片| 精品中文字幕一区二区小辣椒| 国产精品久久久久免费a∨大胸| 99精品人妻国产毛片| 久久电影一区| 日本亚洲欧洲色| 国产一区二区视频网站| 视频一区欧美日韩| 国产精品久久久久久久av大片| 又污又黄的网站| 久久99久久99精品免视看婷婷| 国产欧美日韩中文字幕| 国产精品视频无码| 国产福利精品导航| 国产欧美日韩一区| 毛片在线播放网站| 国产精品人妖ts系列视频| 亚洲欧美日韩不卡一区二区三区| 免费在线看a| 一区二区三区在线播放| 美女扒开大腿让男人桶| 午夜欧美激情| 欧美综合一区二区三区| 极品粉嫩美女露脸啪啪| 日韩精品视频中文字幕| 亚洲精品大尺度| 亚洲综合色一区| 青青草原综合久久大伊人精品| 精品久久久999| 国产精品9191| 玖玖视频精品| 亚洲mm色国产网站| 图片区 小说区 区 亚洲五月| 久久久一区二区| 亚洲砖区区免费| xxxx视频在线| 91福利国产成人精品照片| 精品亚洲视频在线| 99re8这里有精品热视频免费| 亚洲女人天堂成人av在线| 中文字幕在线观看二区| 亚洲午夜精品久久久久久app| 欧美重口另类videos人妖| 一区二区www| 99免费精品视频| 伊人久久青草| 91久久国产综合久久91猫猫| 在线播放一区二区三区| 成年人在线观看av| 亚洲成av人电影| 欧美在线xxx| 亚洲天堂男人网| 91免费观看国产| 黄黄视频在线观看| 性欧美freehd18| 亚洲а∨天堂久久精品9966| 精品伦精品一区二区三区视频密桃| 亚洲特级毛片| 91精品久久久久久久久久入口 | 国产亚洲在线播放| 久久免费少妇高潮99精品| 日韩av一级电影| 九九九九精品| 污视频免费在线观看| 欧美午夜理伦三级在线观看| 捆绑凌虐一区二区三区| 欧美激情性爽国产精品17p| 国产精品美女av| 欧美在线观看在线观看| 亚洲妇女屁股眼交7| 不卡的在线视频| 日本一区二区免费高清| 欧美一区三区三区高中清蜜桃| www男人的天堂| 亚洲第一天堂在线观看| 亚洲夜间福利| 成人免费视频网址| 国产高清视频在线观看| 精品国产乱码久久久久久天美| av影片在线播放| 久久精品青草| 国产在线观看91精品一区| 国产一区二区三区不卡在线| 欧美日韩日本国产| 精品视频站长推荐| 激情国产一区| 51蜜桃传媒精品一区二区| 蜜桃av在线免费观看| 欧美午夜精品久久久| 韩国女同性做爰三级| 老司机午夜免费精品视频| 精品一区久久久| 九九精品调教| 精品奇米国产一区二区三区| 农村黄色一级片| 国产成人免费xxxxxxxx| 无码人妻aⅴ一区二区三区日本| 婷婷激情成人| 欧美精品在线网站| 亚洲第一页视频| 亚洲成人免费影院| 无码一区二区精品| 西西人体一区二区| 欧美日韩一区二区视频在线观看| 中文av在线全新| 亚洲欧美日韩久久久久久 | 欧美在线观看你懂的| 日本爱爱爱视频| 老司机精品视频在线| 一本一道久久a久久精品综合 | 国产午夜手机精彩视频| 国产一区91精品张津瑜| 久久人人爽人人爽人人av| 米奇精品关键词| 国产ts人妖一区二区三区| www黄在线观看| 91精品国产黑色紧身裤美女| 免费在线观看国产精品| 91网址在线看| 亚洲三级视频网站| 一区二区三区免费观看视频| 羞羞色午夜精品一区二区三区| 91免费看片网站| sm性调教片在线观看 | 91网站免费入口| 日韩高清不卡一区二区| 日韩欧美美女一区二区三区| 一本久道久久综合狠狠爱亚洲精品| 亚州一区二区三区| 正在播放欧美一区| 国产高中女学生第一次| 精品成人av一区| 欧美xxxx精品| 国产不卡视频在线播放| 久久久久狠狠高潮亚洲精品| 日韩久久综合| 国产精品国产精品国产专区蜜臀ah| 亚洲欧洲高清| 久久九九亚洲综合| 无码国产色欲xxxx视频| 欧美日韩国产精选| 日本在线视频中文字幕| 久久久综合精品| 欧美一级小视频| 国产欧美69| 艳母动漫在线观看| 亚洲人成网77777色在线播放| 成人日韩在线电影| 九色porny视频在线观看| 久久视频精品在线| 日本福利片高清在线观看| 欧美一区午夜精品| 波多野结衣理论片| 亚洲一区视频在线| 精品一区二区三孕妇视频| av电影在线观看不卡| 天天干天天色天天干| av不卡在线看| 91视频成人免费| 日韩av久操| 久久综合狠狠综合久久综青草| 日韩午夜电影免费看| 日本午夜精品理论片a级appf发布| 欧美激情办公室videoshd| 亚洲欧美国内爽妇网| 免费观看国产精品| 日韩亚洲欧美高清| 国产精品国产三级国产aⅴ| 欧美性xxxxxxx| 国产成人精品av久久| 亚洲女厕所小便bbb| 日韩不卡av在线| 久久综合九色综合97婷婷| 337p日本欧洲亚洲大胆张筱雨| 久久成人久久爱| 国产又大又硬又粗| 99精品视频免费观看| 美女av免费观看| 亚洲激情久久| 亚洲精品高清视频| 欧美美女视频| 欧美日韩另类丝袜其他| 台湾色综合娱乐中文网| 国模精品娜娜一二三区| 岛国成人av| 国产精品久久久久久久久夜色| 国产成人免费视频网站视频社区 | 国产欧美日韩视频一区二区三区| 日韩欧乱色一区二区三区在线 | 北条麻妃在线一区二区| 精品欧美不卡一区二区在线观看| 日韩欧美国产午夜精品| 国产精品一区二区人人爽| 欧美三级日韩在线| 国产亚洲欧美日韩高清| 一本一道综合狠狠老| 免费污污视频在线观看| 欧美性猛交xxxxx水多| 成人精品免费在线观看| 黑人狂躁日本妞一区二区三区 | 欧美午夜一区二区| 波多野结衣高清在线| 色婷婷狠狠综合| www.久久视频| 欧美日韩不卡一区二区| 一级特黄录像免费看| 91精品国产一区二区| 精品人妻久久久久一区二区三区| 日韩三级视频在线观看| 99久久亚洲精品日本无码| 日韩写真欧美这视频| 亚洲爆乳无码一区二区三区| 欧美精品一区二区三区蜜臀| 日漫免费在线观看网站| 亚洲天堂第二页| 五月香视频在线观看| 米奇精品一区二区三区在线观看| 午夜av在线播放| 欧美一级片免费在线| 电影天堂国产精品| 91最新国产视频| 欧美有码在线| 色一情一区二区三区四区| 亚洲国产一区二区在线观看| 欧美日韩福利在线| 久久视频一区| 亚洲欧美手机在线| 天天天天天天天干| 日韩一区二区在线免费观看| 无码国产精品一区二区免费16| 亚洲天堂开心观看| 黄色网页在线看| 岛国精品一区二区| 国产精品333| 久久精品99久久久| 三级视频网站在线观看| 国产女人aaa级久久久级| 欧美日韩国产精品一区二区三区| 欧美午夜美女看片| 一区不卡在线观看| 日韩精品在线免费| 成人黄视频在线观看| 日本成熟性欧美| 精品国产欧美| 日韩不卡av| 亚洲精品乱码久久久久久蜜桃麻豆| 美女黄色片视频| 成人免费视频播放| 四虎国产成人精品免费一女五男| 亚洲电影一区二区三区| 在线免费a视频| 日韩精品中文字幕在线观看| av超碰免费在线| 国产精品www色诱视频| 欧美大片网址| 97超碰免费观看| 日本伊人色综合网| 中文字幕狠狠干| 亚洲午夜久久久久久久久电影网 | 日韩女同互慰一区二区| 成人在线观看网站| 性色av一区二区咪爱| 日韩精品一级| 大桥未久一区二区| 日韩国产高清影视| 亚洲第一成人网站| 亚洲第一激情av| av中文字幕播放| 久久色在线播放| 亚洲伦理一区二区| 神马影院午夜我不卡影院| 国产精品主播| 日韩综合第一页| 亚洲国产另类av| 精品人妻一区二区三区蜜桃 | av福利在线导航| 亚洲一区二区三区香蕉 | 精品国产乱码久久久久久88av| 精品国产精品久久一区免费式| www污在线观看| 五月天激情婷婷| 欧美激情精品久久久久久久变态 | 麻豆91在线观看| 最近中文字幕免费视频| 五月婷婷综合网| 日本黄色不卡视频| 欧美精品久久久久久久久| 亚洲亚洲一区二区三区| 久久观看最新视频| 国产电影精品久久禁18| 麻豆91精品91久久久| 日韩一级片在线观看| 亚洲www色| 懂色中文一区二区三区在线视频| 欧美freesex交免费视频| 深夜做爰性大片蜜桃| 亚洲精选视频在线| 亚洲精品久久久久久久久久久久久久 | 99精品欧美一区二区三区小说 | 欧美日韩你懂得| 91亚洲精选| 国产区精品在线观看| 91影院成人| 黑人巨大猛交丰满少妇| 亚洲综合色区另类av| 婷婷av一区二区三区| 日本一区二区在线播放| 国产精品嫩草影院在线看| 日韩电影中文字幕在线观看| 亚洲欧美电影| 亚洲欧美精品| 国产精品996| 校园春色 亚洲| 日韩精品电影在线| 国产精品专区一| 999国产精品| 日批免费观看视频| 精品久久久香蕉免费精品视频| 九色在线播放| 国产欧美日韩中文字幕在线| 自拍偷拍欧美专区| 国产精品无码午夜福利| 欧美午夜不卡视频| 制服丝袜中文字幕在线| 久草一区二区| 久久国产免费看| 日本少妇激情视频| 一本色道久久综合亚洲精品小说| 欧美大片91| 欧美精品一区免费| 亚洲欧洲另类国产综合| 亚洲 欧美 激情 另类| 国产又爽又黄的激情精品视频 | 久久免费看少妇高潮| 中文字幕欧美人妻精品| 欧美激情在线观看视频| 精品国产乱码| 美女网站视频在线观看| 欧美日韩一区中文字幕| 麻豆av在线免费观看| 日韩免费av电影| 丰满岳乱妇一区二区三区| 懂色av中文字幕| 久久久久久综合网天天| 日韩综合一区| 日韩片在线观看| 91精品国产乱| 日本美女久久| 欧美,日韩,国产在线| 1区2区3区国产精品| 欧美性孕妇孕交|