精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

iptables內核配置

運維 系統運維
iptables內核配置:為了運行iptables,需要在內核配置期間,選擇一些選項,無論用什么命令。本文講述的是iptables內核配置

iptables內核配置:

  哪里能取得iptables:

  iptables 可以從官網下載,網站中的FAQs也是很好的教程。iptables 也使用一些內核空間,可以在用make configure配置內核的過程中配置,下面會介紹必要的步驟。

  iptables內核配置:

  為了運行iptables,需要在內核配置期間,選擇以下一些選項,不管你用make config或其他命令。

  CONFIG_PACKET - 允許程序直接訪問網絡設備(譯者注:最常用的就是網卡了),象tcpdump 和 snort就要使用這個功能。

嚴格地說,iptables并不需要CONFIG_PACKET,但是它有很多用處(譯者注:其他程序需要),所以就選上了。當然,你不想要,不選就是了。(譯者注:建議還是選的為好)

 

  CONFIG_NETFILTER - 允許計算機作為網關或防火墻。這個是必需的,因為整篇文章都要用到這個功能。我想你也需要這個,誰叫你學iptables呢:)

  當然,你要給網絡設備安裝正確的驅動程序,比如,Ethernet 網卡, PPP 還有 SLIP 。 上面的選項,只是在內核中建立了一個框架, iptables確實已經可以運行,但不能做任何實質性的工作。我們需要更多的選項。以下給出內核2.4.9的選項和簡單的說明:

  CONFIG_IP_NF_CONNTRACK - 連接跟蹤模塊,用于 NAT(網絡地址轉換) 和 Masquerading(ip地址偽裝),當然,還有其他應用。如果你想把LAN中的一臺機子作為防火墻,這個模塊你算選對了。腳本rc.firewall.txt 要想正常工作,就必需有它的存在。

  CONFIG_IP_NF_FTP - 這個選項提供針對FTP連接進行連接跟蹤的功能。一般情況下,對FTP連接進行連接跟蹤是很困難的,要做到這一點,需要一個名為helper的動態鏈接庫。此選項就是用來編譯helper的。如果沒有這個功能,就無法穿越防火墻或網關使用FTP。

  CONFIG_IP_NF_IPTABLES - 有了它,你才能使用過濾、偽裝、NAT。它為內核加入了iptables標識框架。沒有它,iptables毫無作用。

  CONFIG_IP_NF_MATCH_LIMIT - 此模塊并不是十分必要,但我在例子rc.firewall.txt中用到了。它提供匹配LIMIT的功能,以便于使用一個適當的規則來控制每分鐘要匹配的數據包的數量。比如, -m limit --limit 3/minute 的作用是每分鐘最多匹配三個數據包。這個功能也可用來消除某種DoS攻擊。

  CONFIG_IP_NF_MATCH_MAC - 選擇這個模塊,可以根據MAC地址匹配數據包。例如,我們想要阻塞使用了某些MAC地址的數據包,或阻塞某些計算機的通信,用這個很容易。因為每個Ethernet網卡都有它自己的MAC地址,且幾乎從不會改變。但我在 rc.firewall.txt中沒有用到這個功能,其他例子也未用到。(譯者注:這又一次說明了學習是為將來打基礎:) )

  CONFIG_IP_NF_MATCH_MARK - 這個選項用來標記數據包。對數據包做 MARK(標記)操作,我們就可以在后面的表中用這個標記來匹配數據包。后文有詳細的說明。

  CONFIG_IP_NF_MATCH_MULTIPORT - 選擇這個模塊我們可以使用端口范圍來匹配數據包,沒有它,是無法做到這一點的。

  CONFIG_IP_NF_MATCH_TOS - 使我們可以設置數據包的TOS(Type Of Service 服務類型)。這個工作也可以用命令ip/tc完成,還可在mangle表中用某種規則設定。

  CONFIG_IP_NF_MATCH_TCPMSS - 可以基于MSS匹配TCP數據包。

  CONFIG_IP_NF_MATCH_STATE - 相比較ipchains 這是最大的更新,有了它,我們可以對數據包做狀態匹配。比如,在某個TCP連接的兩個方向上已有通信,則這個連接上的數據包就被看作ESTABLISHED(已建立連接)狀態。在rc.firewall.txt 里大量使用了此模塊的功能。

  CONFIG_IP_NF_MATCH_UNCLEAN - 匹配那些不符合類型標準或無效的 P、TCP、UDP、ICMP數據包(譯者注:之所以此模塊名為UNCLEAN,可以這樣理解,凡不是正確模式的包都是臟的。這有些象操作系統內存管理中的“臟頁”,那這里就可以稱作“臟包”了,自然也就UNCLEAN了)。我們一般丟棄這樣的包,但不知這樣做是否正確。另外要注意,這種匹配功能還在實驗階段,可能會有些問題。

  CONFIG_IP_NF_MATCH_OWNER - 根據套接字的擁有者匹配數據包。比如,我們只允許root訪問Internet。在iptables中,這個模塊最初只是用一個例子來說明它的功能。同樣,這個模塊也處于實驗階段,還無法使用。

  CONFIG_IP_NF_FILTER - 這個模塊為iptables添加基本的過濾表,其中包含INPUT、FORWARD、OUTPUT鏈。通過過濾表可以做完全的IP過濾。只要想過濾數據包,不管是接收的還是發送的,也不管做何種過濾,都必需此模塊。

  CONFIG_IP_NF_TARGET_REJECT - 這個操作使我們用ICMP錯誤信息來回應接收到的數據包,而不是簡單地丟棄它。有些情況必須要有回應的,比如,相對于ICMP和UDP來說,要重置或拒絕TCP連接總是需要一個TCP RST包。

  CONFIG_IP_NF_TARGET_MIRROR - 這個操作使數據包返回到發送它的計算機。例如,我們在INPUT鏈里對目的端口為HTTP的包設置了MIRROR操作,當有人訪問HTTP時,包就被發送回原計算機,最后,他訪問的可能是他自己的主頁。(譯者注:應該不難理解為什么叫做MIRROR了)

  CONFIG_IP_NF_NAT - 顧名思義,本模塊提供NAT功能。這個選項使我們有權訪問nat表。端口轉發和偽裝是必需此模塊的。當然,如果你的LAN里的所有計算機都有唯一的有效的 IP地址,那在做防火墻或偽裝時就無須這個選項了。rc.firewall.txt 是需要的:)

  CONFIG_IP_NF_TARGET_MASQUERADE - 提供MASQUERADE(偽裝)操作。如果我們不知道連接Internet的IP,首選的方法就是使用MASQUERADE,而不是DNAT或SNAT。換句話說,就是如果我們使用PPP或SLIP等連入Internet,由DHCP或其他服務分配IP,使用這個比SNAT好。因為MASQUERADE 不需要預先知道連接Internet的IP,雖然對于計算機來說MASQUERADE要比NAT的負載稍微高一點。

  CONFIG_IP_NF_TARGET_REDIRECT - 這個操作和代理程序一起使用是很有用的。它不會讓數據包直接通過,而是把包重新映射到本地主機,也就是完成透明代理。

  CONFIG_IP_NF_TARGET_LOG - 為iptables增加 LOG(日志)操作。通過它,可以使用系統日志服務記錄某些數據包,這樣我們就能了解在包上發生了什么。這對于我們做安全審查、調試腳本的幫助是無價的。

  CONFIG_IP_NF_TARGET_TCPMSS - 這個選項可以對付一些阻塞ICMP分段信息的ISP(服務提供商)或服務。沒有ICMP分段信息,一些網頁、大郵件無法通過,雖然小郵件可以,還有,在握手完成之后,ssh可以但scp不能工作。我們可以用TCPMSS解決這個問題,就是使MSS(Maximum Segment Size)被鉗制于PMTU(Path Maximum Transmit Unit)。這個方法可以處理被Netfilter開發者們在內核配置幫助中稱作“criminally brain-dead ISPs or servers”的問題。

  CONFIG_IP_NF_COMPAT_IPCHAINS - ipchains 的,這只是為內核從2.2轉換到2.4而使用的,它會在2.6中刪除。

  CONFIG_IP_NF_COMPAT_IPFWADM - 同上,這只是 ipfwadm的暫時使用的兼容模式。

  上面,我簡要介紹了很多選項,但這只是內核2.4.9中的。要想看看更多的選項,建議你去Netfilter 看看patch-o-matic。在那里,有其他的一些選項。POM可能會被加到內核里,當然現在還沒有。這有很多原因,比如,還不穩定,Linus Torvalds沒打算或沒堅持要把這些補丁放入主流的內核,因為它們還在實驗。

  把以下選項編譯進內核或編譯成模塊,rc.firewall.txt才能使用。

  1.   CONFIG_PACKET  
  2.  
  3.   CONFIG_NETFILTER  
  4.  
  5.   CONFIG_IP_NF_CONNTRACK  
  6.  
  7.   CONFIG_IP_NF_FTP  
  8.  
  9.   CONFIG_IP_NF_IRC  
  10.  
  11.   CONFIG_IP_NF_IPTABLES  
  12.  
  13.   CONFIG_IP_NF_FILTER  
  14.  
  15.   CONFIG_IP_NF_NAT  
  16.  
  17.   CONFIG_IP_NF_MATCH_STATE  
  18.  
  19.   CONFIG_IP_NF_TARGET_LOG  
  20.  
  21.   CONFIG_IP_NF_MATCH_LIMIT  
  22.  
  23.   CONFIG_IP_NF_TARGET_MASQUERADE  
  24.  

  以上是為保證 rc.firewall.txt正常工作而需要的最少的選項。iptables內核配置就介紹到這里。

【編輯推薦】

iptables內核配置

Iptables相關命令說明

Iptables相關命令

責任編輯:zhaolei 來源: lupaworld
相關推薦

2009-12-09 09:27:35

linux內核

2010-01-13 09:58:42

2011-03-14 14:40:11

iptables編譯

2011-03-14 15:46:35

Iptables語法

2011-03-14 15:17:40

iptables設定

2011-03-14 15:12:27

iptables安裝

2011-03-17 09:35:35

iptables 映射Linux內核

2013-10-21 17:21:38

Linux內核Nftablesiptables

2011-03-17 11:12:10

LinuxIptablestime模塊

2011-03-15 09:46:31

2011-03-15 14:01:13

2009-01-30 21:56:00

2011-03-16 11:08:58

2011-03-17 16:31:12

2013-02-28 13:18:08

2011-03-16 16:29:27

保存iptables

2009-11-30 09:56:16

2011-03-15 15:47:25

Squidiptables

2011-03-15 15:47:15

Iptables防火墻

2013-11-25 17:39:17

Linux內核PCIACPI
點贊
收藏

51CTO技術棧公眾號

菠萝菠萝蜜在线观看| 一级片一区二区三区| 亚洲另类春色校园小说| 欧美亚洲尤物久久| 在线观看福利一区| 高清国产mv在线观看| 丝瓜av网站精品一区二区| 色婷婷综合成人| 高清中文字幕mv的电影| 四虎4545www精品视频| 自拍偷拍欧美精品| 久久精品国产第一区二区三区最新章节| 中文字幕 国产精品| 国产精品99一区二区| 中文字幕日韩有码| 黄色短视频在线观看| 欧美日韩免费电影| 欧美日韩国产影院| 日本三级福利片| 国产视频网址在线| 97se亚洲国产综合自在线观| 国产欧美日韩中文字幕在线| 青青草av在线播放| 综合激情在线| 在线亚洲午夜片av大片| 99re久久精品国产| 中文一区二区三区四区| 6080日韩午夜伦伦午夜伦| 国产xxxxx在线观看| 天堂av在线电影| 亚洲色图一区二区三区| 亚洲v国产v| 欧美69xxxxx| 成人不卡免费av| 95av在线视频| 亚洲综合精品在线| 男女视频一区二区| 奇米一区二区三区四区久久| 久草国产精品视频| 欧美成人日本| 久久视频这里只有精品| 天天色天天综合| 成人一二三区| 一本色道久久综合狠狠躁篇的优点 | 欧美这里只有精品| 91美女视频在线| 欧美国产精品v| 日本在线免费观看一区| 免费成人av电影| 26uuu精品一区二区| 九色一区二区| 婷婷av一区二区三区| 99视频一区二区| 亚洲xxxx做受欧美| 亚洲免费不卡视频| 成人av免费网站| 久久波多野结衣| 日本一区二区三区在线观看视频| 成人视屏免费看| 国产专区一区二区| 色综合久久网女同蕾丝边| 91欧美激情一区二区三区成人| 久久久亚洲综合网站| 亚洲人视频在线观看| 久久综合色播五月| 日本婷婷久久久久久久久一区二区| 欧美色综合一区二区三区| 久久人人超碰精品| 日韩视频在线播放| 国产网站在线免费观看| 亚洲女子a中天字幕| 无码熟妇人妻av在线电影| 男插女视频久久久| 欧美香蕉大胸在线视频观看 | 激情综合五月婷婷| 亚洲最大成人免费视频| 黄色小视频免费在线观看| 波多野结衣在线一区| 欧美裸体网站| 老司机在线看片网av| 亚洲已满18点击进入久久| 久久久999视频| 欧美亚洲福利| 精品国产一区a| 国产综合精品久久久久成人av| 成人91在线| 欧美激情aaaa| 无码人妻精品一区二区50| 国内精品视频666| 国产伦精品一区二区三区视频黑人 | 97久久人人超碰caoprom欧美| 国产高清在线观看视频| 久久品道一品道久久精品| 熟妇熟女乱妇乱女网站| 黄色激情在线播放| 欧美日韩一区二区三区在线| 激情小说欧美色图| 欧美精品系列| 欧美劲爆第一页| 天天综合久久综合| 国产91富婆露脸刺激对白| 日本最新一区二区三区视频观看| 在线中文字幕视频观看| 日韩欧美精品中文字幕| 成人高清在线观看视频| 中文字幕亚洲影视| 欧美成人午夜剧场免费观看| 精品久久久久久久久久久久久久久久久久| 激情综合网av| 日本高清久久一区二区三区| 午夜激情在线| 欧美日韩1区2区| 国产精品无码毛片| 欧美日韩日本国产亚洲在线| 国产精品视频专区| 日本v片在线免费观看| 亚洲精品美腿丝袜| 欧美美女性视频| 一区二区美女| 欧美一级片久久久久久久| 午夜久久久久久久久久| 国产精品乱码一区二三区小蝌蚪| 怡红院av亚洲一区二区三区h| 日韩高清一区| 另类色图亚洲色图| 伊人影院中文字幕| 久久久精品国产免费观看同学| 极品粉嫩国产18尤物| 日韩三级精品| 欧美另类极品videosbestfree| 瑟瑟视频在线免费观看| 久久久久久久电影| 国产超级av在线| 久久资源综合| 欧美精品成人在线| 亚洲国产精品18久久久久久| 综合激情成人伊人| 男女污污视频网站| 欧美疯狂party性派对| 国产精品久久久久久久av大片 | 91麻豆蜜桃一区二区三区| 成品人视频ww入口| jizz国产精品| 高清欧美电影在线| 女人18毛片一区二区三区| 一个色综合av| www.男人天堂| 在线视频亚洲| 欧美日韩国产免费一区二区三区| 漫画在线观看av| 亚洲国产欧美日韩精品| 国产黄色片免费看| 久久综合九色综合欧美就去吻 | 中文字幕日本一区| 色偷偷偷亚洲综合网另类| 一区二区视频免费| 国产精品久久看| 亚洲日本黄色片| 亚洲影视一区| 99热99热| 国产va在线视频| 亚洲色图激情小说| 一二三区免费视频| 国产精品免费人成网站| 黄色aaaaaa| 亚洲人成在线影院| 国产精品欧美久久| 高潮一区二区| 色综合影院在线| 99久久精品免费看国产交换| 亚洲国产三级在线| 香蕉视频久久久| 精品一区二区三区影院在线午夜 | 国产又色又爽又黄刺激在线视频| 亚洲第一精品夜夜躁人人爽| 一级黄色大片视频| 中文字幕在线不卡一区| 香蕉在线观看视频| 噜噜噜在线观看免费视频日韩| 亚洲一卡二卡| 试看120秒一区二区三区| 欧美一级成年大片在线观看| 在线观看的av| 精品处破学生在线二十三| 黄色片中文字幕| 亚洲精品成人天堂一二三| 免费中文字幕av| 久久国产福利国产秒拍| www精品久久| 成人精品视频| 国产免费一区二区| 国产精品黄色片| 欧美大片大片在线播放| 免费看男男www网站入口在线 | 亚洲成人激情小说| 性欧美videos另类喷潮| 国产对白在线播放| 日韩高清三区| 999视频在线免费观看| 黑人巨大精品| 欧美黑人性视频| 国产高清av在线| 精品久久久久久久久久久久包黑料 | 中文字幕55页| 先锋a资源在线看亚洲| 日韩视频在线观看视频| 免费精品国产的网站免费观看| 成人女保姆的销魂服务| 黑人巨大精品| 91av在线看| 蜜桃传媒在线观看免费进入 | av激情在线观看| 国产性天天综合网| 亚洲熟女一区二区| 高清国产一区二区三区| 国产又黄又猛的视频| 西西人体一区二区| 亚洲 欧美 日韩 国产综合 在线| 亚洲精品网址| 亚洲欧洲国产精品久久| 亚洲人成网站77777在线观看 | 亚洲精品一区二区三区蜜桃| 欧美日韩视频在线观看一区二区三区| 久久99精品波多结衣一区| 亚洲一区在线观看视频| 91麻豆免费视频网站| 国产精品卡一卡二卡三| 国产精品国产三级国产专业不| av高清久久久| 亚洲少妇18p| 成人动漫视频在线| 91传媒理伦片在线观看| 国产成人av一区二区| 日本中文字幕在线不卡| 国产一区二区久久| 涩多多在线观看| 国产精品综合在线视频| 亚洲一级片av| 国产一区二三区| 欧美污在线观看| 国产福利不卡视频| 香蕉久久久久久av成人| 成人精品视频一区二区三区| 91人人澡人人爽| 国产91精品一区二区麻豆网站| 日批视频免费看| jizz一区二区| 深爱五月激情网| 国产亚洲婷婷免费| 人成免费在线视频| 国产精品国产三级国产| 私库av在线播放| 亚洲国产精品一区二区久久| 欧美日韩中文视频| 欧美日韩另类在线| 一级片在线观看免费| 欧美视频一区二区三区| 91精品国产色综合久久不8| 91精品国产综合久久婷婷香蕉 | 亚洲GV成人无码久久精品 | 99久久精品国产色欲| 精品少妇一区二区三区日产乱码 | 成人手机电影网| 久久久久亚洲av无码专区桃色| 国产欧美一区二区三区网站 | 国产精品视频999| www.欧美| 久久久国产精品一区二区三区| 国产精品探花在线观看| 9999在线观看| 国自产拍偷拍福利精品免费一| 精品少妇人妻av免费久久洗澡| 久久国产精品99国产| 亚洲激情在线观看视频| 国产盗摄女厕一区二区三区| 日本一卡二卡在线| 欧美韩国日本不卡| 欧美精品久久久久性色| 色中色一区二区| 99久久久国产精品无码网爆| 亚洲第一区中文字幕| chinese偷拍一区二区三区| 欧美巨猛xxxx猛交黑人97人| 亚洲精品成人图区| 国产综合久久久久久| 国产女人18毛片水真多18精品| 欧美lavv| 欧美不卡在线| 免费黄色特级片| 国产麻豆精品在线观看| 伊人久久一区二区三区| 中文成人av在线| 国产大片中文字幕在线观看| 欧美日韩一区二区三区四区| 好吊色在线观看| 色爱精品视频一区| caoporn视频在线| 成人精品福利视频| 天天躁日日躁成人字幕aⅴ| 黄色一级片网址| 老牛嫩草一区二区三区日本| 337p日本欧洲亚洲大胆张筱雨| 国产色婷婷亚洲99精品小说| 久久久91视频| 欧美日韩中文字幕精品| 亚洲av激情无码专区在线播放| 久久亚洲国产精品成人av秋霞| 日韩欧美看国产| 国产在线精品一区二区中文| 亚洲字幕久久| 一个色综合久久| 国产日韩一级二级三级| 五月天婷婷网站| 日韩一卡二卡三卡国产欧美| 国产尤物视频在线| 3344国产精品免费看| 最新国产一区二区| www.亚洲一区二区| 免费高清视频精品| 干b视频在线观看| 黑人巨大精品欧美一区免费视频 | 91在线免费视频观看| 青青操国产视频| 欧美精三区欧美精三区| 国产美女视频一区二区三区| 欧美一区二区.| 欧美一区二区三区久久| 波多野结衣与黑人| 国产一区在线精品| 殴美一级黄色片| 欧美亚一区二区| 国产在线91| 国产精品第七十二页| 国产尤物久久久| 免费日韩视频在线观看| 99久久国产综合色|国产精品| 国产精品99re| 亚洲国产精品国自产拍av秋霞| 爱情岛亚洲播放路线| 成人一区二区三区四区| 国产精品mm| 国产精品果冻传媒| 亚洲高清免费观看| 黄色片一区二区三区| 欧美激情中文字幕在线| ccyy激情综合| 久久久久久久久久久99| 91亚洲午夜精品久久久久久| 韩国av免费观看| 亚洲精品美女在线| 亚洲啊v在线| 亚洲精品视频一二三| 久久成人久久爱| 午夜激情福利网| 欧美电视剧在线看免费| 成人女同在线观看| 久久久久久久久久久一区| 午夜一区在线| 国产精品成人在线视频| 8x福利精品第一导航| 日本动漫理论片在线观看网站| caoporn国产精品免费公开| aa亚洲婷婷| 99久久精品免费视频| 在线播放91灌醉迷j高跟美女 | 色男人天堂综合再现| 超碰在线人人爱| 亚洲欧洲中文日韩久久av乱码| 国产www视频| 91精品国产91久久久久久不卡| 国产aⅴ精品一区二区三区久久| 波多结衣在线观看| 依依成人精品视频| 青青色在线视频| 成人网在线免费看| 99国产精品久久久久久久| 欧美做受高潮6| 日韩精品一区二区三区四区| 亚洲女同志freevdieo| 亚洲午夜在线观看| aa级大片欧美| 亚洲字幕av一区二区三区四区| 欧美激情小视频| 欧美日韩国产一区二区三区不卡| 成年人网站av| 一本久久综合亚洲鲁鲁五月天| 香蕉视频网站在线观看| 国产精品毛片va一区二区三区| 久久精品午夜| 麻豆成人在线视频| 国产一区二区三区直播精品电影 | 精品制服美女丁香| 日韩欧美大片在线观看| 日韩亚洲国产中文字幕| 欧美理伦片在线播放| 亚欧美一区二区三区| 在线视频欧美区| 17videosex性欧美| 超碰在线免费观看97| 国产无一区二区|