精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

squid+iptables網(wǎng)關(guān)防火墻的實(shí)現(xiàn)

運(yùn)維 系統(tǒng)運(yùn)維
iptables 是與最新的 2.6.x 版本Linux 內(nèi)核集成的 IP 信息包過(guò)濾系統(tǒng)。squid是Linux下的一個(gè)代理服務(wù)器,怎么利用squid iptables 來(lái)實(shí)現(xiàn)網(wǎng)關(guān)防火墻呢!本文為你解開(kāi)答案!

利用squid+iptables實(shí)現(xiàn)網(wǎng)關(guān)防火墻是非常容易的,跟著我一步一步走,就能學(xué)會(huì)!

  需求說(shuō)明:此服務(wù)器用作網(wǎng)關(guān)、MAIL(開(kāi)啟web、smtp、pop3)、FTP、DHCP服務(wù)器,內(nèi)部一臺(tái)機(jī)器(192.168.0.254)對(duì)外提供dns服務(wù),為了不讓無(wú)意者輕易看出此服務(wù)器開(kāi)啟了ssh服務(wù)器,故把ssh端口改為2018.另把proxy的端口改為60080

  eth0:218.28.20.253,外網(wǎng)口

  eth1:192.168.0.1/24,內(nèi)網(wǎng)口

  [jackylau@proxyserver init.d]$cat /etc/squid/squid.conf(部份如下)

  http_port 192.168.0.1:60080

  httpd_accel_port 80

  httpd_accel_host virtual

  httpd_accel_with_proxy on

  httpd_accel_uses_host_header on

  acl allow_lan src 192.168.0.0/24

  http_access allow allow_lan

  visible_hostname proxyserver

  [jackylau@proxyserver init.d]$ cat firewall

 

  1.   #!/bin/sh  
  2.  
  3.   # Author: jackylau ;  
  4.  
  5.   # chkconfig: 2345 08 92  
  6.  
  7.   # description: firewall  
  8.  
  9.   # Time on 2005.08.02  
  10.  
  11.   # killproc  
  12.  
  13.   # Set ENV  
  14.  

 

  INET_IP="218.28.20.253"

  INET_IFACE="eth0"

  LAN_IP="192.168.0.1"

  LAN_IP_RANGE="192.168.0.0/24"

  LAN_BROADCAST_ADDRESS="192.168.0.255"

  LAN_IFACE="eth1"

  LO_IFACE="lo"

  LO_IP="127.0.0.1"

  IPTABLES="/sbin/iptables"

  start(){

  echo -n $"Starting firewall:"

  /sbin/depmod -a

  /sbin/modprobe ip_tables

  /sbin/modprobe ip_conntrack

  /sbin/modprobe iptable_filter

  /sbin/modprobe iptable_mangle

  /sbin/modprobe iptable_nat

  /sbin/modprobe ipt_LOG

  /sbin/modprobe ipt_limit

  /sbin/modprobe ipt_state

  echo "1" >; /proc/sys/net/ipv4/ip_forward

  # Set policies

  $IPTABLES -P INPUT DROP

  $IPTABLES -P OUTPUT DROP

  $IPTABLES -P FORWARD DROP

  # Add bad_tcp_packets, allowed and icmp_packets

  $IPTABLES -N bad_tcp_packets

  $IPTABLES -N tcp_packets

  $IPTABLES -N udp_packets

  $IPTABLES -N allowed

  $IPTABLES -N icmp_packets

  # bad_tcp_packets

  $IPTABLES -A bad_tcp_packets -p tcp ! --syn -m state --state NEW -j LOG --log-level INFO --log-prefix "New not syn:"

  $IPTABLES -A bad_tcp_packets -p TCP ! --syn -m state --state NEW -j DROP

  # allowed

  $IPTABLES -A allowed -p TCP --syn -j ACCEPT

  $IPTABLES -A allowed -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT

  $IPTABLES -A allowed -p TCP -j DROP

  $IPTABLES -A INPUT -p ALL -i $LAN_IFACE -d $LAN_BROADCAST_ADDRESS -j ACCEPT

  # TCP rules

  $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 20 -j allowed

  $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 21 -j allowed

  $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 25 -j allowed

  $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 80 -j allowed

  $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 110 -j allowed

  $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 2018 -j allowed

  # UDP rules

  $IPTABLES -A udp_packets -p UDP -s 0/0 --destination-port 67 -j ACCEPT

  # ICMP rules

  $IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 8 -j ACCEPT

  $IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT

  # INPUT chain

  $IPTABLES -A INPUT -p tcp -j bad_tcp_packets

  $IPTABLES -A INPUT -p ALL -i $LAN_IFACE -s $LAN_IP_RANGE -j ACCEPT

  $IPTABLES -A INPUT -p ALL -i $LO_IFACE -s $LO_IP -j ACCEPT

  $IPTABLES -A INPUT -p ALL -i $LO_IFACE -s $LAN_IP -j ACCEPT

  $IPTABLES -A INPUT -p ALL -i $LO_IFACE -s $INET_IP -j ACCEPT

  $IPTABLES -A INPUT -p ALL -d $INET_IP -m state --state ESTABLISHED,RELATED -j ACCEPT

  $IPTABLES -A INPUT -p TCP -i $INET_IFACE -j tcp_packets

  $IPTABLES -A INPUT -p UDP -i $INET_IFACE -j udp_packets

  $IPTABLES -A INPUT -p ICMP -i $INET_IFACE -j icmp_packets

  $IPTABLES -A INPUT -m limit --limit 3/minute --limit-burst 3 -j LOG --log-level DEBUG --log-prefix "IPT INPUT packet died: "

  # FORWARD chain

  $IPTABLES -A FORWARD -p tcp -j bad_tcp_packets

  $IPTABLES -A FORWARD -i $LAN_IFACE -j ACCEPT

  $IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

  $IPTABLES -A FORWARD -m limit --limit 3/minute --limit-burst 3 -j LOG --log-level DEBUG --log-prefix "IPT FORWARD packet died: "

  # OUTPUT chain

  $IPTABLES -A OUTPUT -p tcp -j bad_tcp_packets

  $IPTABLES -A OUTPUT -p ALL -s $LO_IP -j ACCEPT

  $IPTABLES -A OUTPUT -p ALL -s $LAN_IP -j ACCEPT

  $IPTABLES -A OUTPUT -p ALL -s $INET_IP -j ACCEPT

  $IPTABLES -A OUTPUT -m limit --limit 3/minute --limit-burst 3 -j LOG --log-level DEBUG --log-prefix "IPT OUTPUT packet died: "

  # SNAT table

  $IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to-source $INET_IP

  # DNAT table

  $IPTABLES -t nat -A PREROUTING -p ! icmp -d $INET_IP -dport 53 -j DNAT --to-destination 192.168.0.254:53

  # REDIRECT

  $IPTABLES -t nat -A PREROUTING -i $LAN_IFACE -p tcp -s $LAN_IP_RANGE --dport 80 -j REDIRECT --to-ports 60080

  touch /var/lock/subsys/firewall

  }

  stop(){

  echo -n $"Stoping firewall:"

  echo "0">;/proc/sys/net/ipv4/ip_forward

  $IPTABLES -P INPUT ACCEPT

  $IPTABLES -P FORWARD ACCEPT

  $IPTABLES -P OUTPUT ACCEPT

  $IPTABLES -t nat -P PREROUTING ACCEPT

  $IPTABLES -t nat -P POSTROUTING ACCEPT

  $IPTABLES -t nat -P OUTPUT ACCEPT

  $IPTABLES -t mangle -P PREROUTING ACCEPT

  $IPTABLES -t mangle -P OUTPUT ACCEPT

  $IPTABLES -F

  $IPTABLES -t nat -F

  $IPTABLES -t mangle -F

  $IPTABLES -X

  $IPTABLES -t nat -X

  $IPTABLES -t mangle -X

  rm -f /var/lock/subsys/firewall

  }

  status(){

  clear

  echo "-------------------------------------------------------------------"

  $IPTABLES -L

  echo "-------------------------------------------------------------------"

  $IPTABLES -t nat -L POSTROUTING

  echo "-------------------------------------------------------------------"

  $IPTABLES -t nat -L PREROUTING

  }

  case "$1" in

  start)

  start

  ;;

  stop)

  stop

  ;;

  restart)

  stop

  start

  ;;

  *)

  echo "$0 [start|stop|restart|status]"

  ;;

  esac

  cp firewall /etc/init.d/

  chmod 700 /etc/init.d/firewall

  chkconfig --add firewall

通過(guò)文章的介紹和代碼的分析,我們對(duì)用squid和iptables來(lái)實(shí)現(xiàn)網(wǎng)關(guān)防火墻的功能有了一定的掌握,學(xué)會(huì)的朋友快跟朋友分享吧!

【編輯推薦】

責(zé)任編輯:趙鵬 來(lái)源: 網(wǎng)絡(luò)轉(zhuǎn)載
相關(guān)推薦

2011-03-15 15:47:25

Squidiptables

2011-03-16 11:20:26

2011-03-17 16:00:57

2011-03-15 15:47:15

Iptables防火墻

2011-03-15 16:35:27

2010-01-07 14:12:11

Linux防火墻

2011-03-15 15:47:26

LinuxIptables防火墻

2011-03-17 10:58:55

Linux防火墻Iptables入門(mén)

2011-03-15 09:10:43

iptables防火墻

2011-03-15 17:18:45

2011-03-15 17:38:24

2018-07-02 09:18:11

Linuxiptables防火墻

2011-03-16 12:46:29

CentOSiptables防火墻

2009-09-24 13:53:53

2011-03-16 15:58:40

Iptables防火墻

2011-03-16 16:23:23

保存iptables防火墻

2011-03-15 09:10:42

Linux防火墻Iptables

2011-03-15 17:25:38

2011-03-16 10:17:06

2011-03-16 10:12:32

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

一区二区动漫| 三上悠亚激情av一区二区三区 | 欧美少妇一区二区三区| 国产免费一区二区三区四区| 欧美极品videos大乳护士| 久久免费看少妇高潮| 国产精品女主播| 大黑人交xxx极品hd| 精品国产第一福利网站| 1024成人网色www| 精品一区久久久| 91精品国产乱码久久久| 91久久夜色精品国产九色| 一区三区二区视频| 中文字幕人妻熟女在线| 外国电影一区二区| 亚洲成人自拍偷拍| 自拍偷拍一区二区三区| 手机看片福利在线观看| 奇米色一区二区| 国模私拍一区二区三区| 久久成人小视频| 亚洲国产精品嫩草影院久久av| 欧美高清www午色夜在线视频| 狠狠干 狠狠操| 免费在线你懂的| 99久久99久久精品免费看蜜桃| 国产精品一区二区女厕厕| 日本道在线观看| 欧美在线二区| 日韩中文字幕在线播放| 成人精品999| 卡通动漫国产精品| 日韩欧美美女一区二区三区| 最新国产黄色网址| 欧美一级大片| 黑人与娇小精品av专区| 妞干网在线播放| 大片免费在线观看| 国产精品久久网站| 日本一区二区三区视频在线播放 | 日本少妇xxxx动漫| 一区二区三区四区在线观看国产日韩 | 国产精品国产三级国产普通话99 | 日本一区高清| a级精品国产片在线观看| 91系列在线播放| 亚洲综合免费视频| 五月天婷婷激情| 成人搞黄视频| 欧美一级黄色片| 国产永久免费网站| 丁香婷婷久久| 欧美日韩一级二级三级| 日本免费观看网站| av一区在线| 91久久线看在观草草青青 | 日韩影视在线| 亚洲男同性视频| 91精品国产吴梦梦| 超碰caoporn久久| 亚洲乱码国产乱码精品精的特点| 中文字幕日韩一区二区三区不卡| 婷婷激情在线| 亚洲视频在线观看一区| 特级黄色录像片| 在线观看a级片| 亚洲图片欧美色图| 霍思燕三级露全乳照| 漫画在线观看av| 一本色道久久综合亚洲91| 精品视频无码一区二区三区| 日本综合久久| 欧美欧美欧美欧美| 人妻巨大乳一二三区| 成人在线视频你懂的| 亚洲精品福利视频| 日韩人妻无码精品综合区| 欧美呦呦网站| 久久久精品在线观看| 九九久久免费视频| 亚洲黄色高清| 国产盗摄xxxx视频xxx69| 香蕉污视频在线观看| 捆绑变态av一区二区三区| 亚洲最大福利视频| 天天色天天操天天射| 久久久精品国产免费观看同学| 亚洲国产欧美日韩| 美女91在线| 色88888久久久久久影院按摩 | 香蕉视频在线网址| 国产乱码在线| 在线观看欧美精品| 在线播放黄色av| 全国精品免费看| 最近更新的2019中文字幕| 欧美日韩精品一区二区三区视频播放| 亚洲精品看片| 国产深夜精品福利| 后入内射欧美99二区视频| 国产日韩欧美综合在线| 欧美在线观看黄| 怡红院成人在线| 日韩欧美不卡在线观看视频| 国产手机在线观看| 欧美久久久久| 国产精品美女www爽爽爽视频| 99er热精品视频| 久久精品男人天堂av| 特级西西444| 国精产品一区二区三区有限公司| 日韩一区二区精品在线观看| 久久久久无码精品国产sm果冻| 欧美日韩伊人| 国产美女精品免费电影| 午夜在线观看视频18| 亚洲欧美日韩在线| 992kp快乐看片永久免费网址| 99国产精品久久一区二区三区| 最近2019中文字幕一页二页| 中文字幕视频网站| 夫妻av一区二区| 手机福利在线视频| 国产韩日精品| 国产亚洲成精品久久| 日本最新中文字幕| 国产成人亚洲综合色影视| 亚洲三区在线观看| 视频在线日韩| 亚洲精品在线视频| 久久久久久久久久久久久久av| 国产精品一二三四| 亚洲欧美丝袜| 国产精成人品2018| 亚洲欧美制服另类日韩| 亚洲综合一二三| 成人免费高清视频在线观看| 97av中文字幕| 精品国产一区二区三区2021| 日韩视频精品在线| 中文天堂在线视频| 欧美极品少妇xxxxⅹ高跟鞋| 国产精品少妇在线视频| 婷婷成人影院| 91国语精品自产拍在线观看性色 | 国产a级黄色大片| 91成人福利社区| 精品国产视频在线| 97精品人妻一区二区三区在线 | 8x8ⅹ国产精品一区二区二区| 日韩黄色在线| 久久精品国产v日韩v亚洲| 在线观看免费视频a| 国产精品三级在线观看| 性生交免费视频| 欧美大片aaaa| 成人网在线免费观看| 成人无遮挡免费网站视频在线观看| 欧美日韩国产片| 国产中文av在线| 国产一区二三区| 男人添女人下部视频免费| 在线观看视频一区二区三区 | 日韩欧美第二区在线观看| 蜜桃精品在线| 日韩一级黄色av| www.亚洲欧美| 婷婷国产v国产偷v亚洲高清| 18禁裸乳无遮挡啪啪无码免费| 久久综合亚州| 一本色道久久综合亚洲精品婷婷| 国产精品一区二区精品| 欧美激情视频播放| 午夜福利理论片在线观看| 色婷婷狠狠综合| 国产精品1区2区3区4区| 国产九九视频一区二区三区| 欧美一级片免费播放| 香蕉一区二区| 国产在线观看精品一区二区三区| av免费网站在线观看| 日韩av在线看| 中文字幕在线播出| 亚洲精品一卡二卡| 亚洲天堂美女视频| 免费在线观看日韩欧美| 欧洲金发美女大战黑人| 欧美人妖视频| 国产一区视频在线播放| 国产高清在线a视频大全 | 无码人妻精品一区二区三区温州| 天堂蜜桃91精品| 毛片在线视频观看| 日韩av网站在线免费观看| 国产免费一区视频观看免费| 国产羞羞视频在线播放| 国产亚洲人成网站在线观看| 精品国产亚洲一区二区麻豆| 色噜噜夜夜夜综合网| 成人免费视频网站入口::| 91色婷婷久久久久合中文| 五月天视频在线观看| 一区二区三区四区五区在线| 中文字幕一区二区三区最新| 欧美变态网站| 亚洲在线一区二区| 浪潮色综合久久天堂| 欧美日韩xxx| 91高清在线视频| 日韩av在线天堂网| 国产三级漂亮女教师| 日本韩国一区二区三区视频| 久久久综合久久久| 国产精品久久久久久久久图文区| 亚洲国产第一区| 国产精品综合网| 在线观看免费视频高清游戏推荐| 亚洲免费大片| 九九久久九九久久| 日韩欧美不卡| 欧美日韩天天操| 精品av导航| 99re国产在线播放| 婷婷激情成人| 国产精品青草久久久久福利99| 黄色激情在线播放| 色综合久综合久久综合久鬼88| 国产青青草在线| 日韩电影免费观看中文字幕| 亚洲av无码专区在线| 3d成人动漫网站| 一级黄色大毛片| 欧美午夜宅男影院| 国产成人无码av| 懂色aⅴ精品一区二区三区蜜月| 久草成人在线视频| 亚洲资源中文字幕| 亚洲色图综合区| 亚洲精品伦理在线| 视频国产一区二区| 亚洲欧洲成人自拍| 亚洲欧洲综合网| 国产精品久久久久久久久免费桃花| 久久精品国产亚洲av久| 26uuu国产电影一区二区| 屁屁影院国产第一页| av一区二区三区黑人| 成年女人免费视频| eeuss影院一区二区三区| 男人网站在线观看| av成人免费在线观看| 亚洲观看黄色网| 2020国产精品| 无码少妇精品一区二区免费动态| 国产日韩欧美在线一区| 日本理论中文字幕| 中文字幕亚洲在| 中文字幕在线观看2018| 亚洲欧美日韩国产另类专区| 欧美成人精品一区二区免费看片| 亚洲精品va在线观看| 久久久久久久黄色| 黄色精品一区二区| 无码免费一区二区三区| 欧美日韩一区二区三区四区| 国产精品高潮呻吟久久久| 日韩一级二级三级精品视频| 成人午夜免费福利| 亚洲精品视频中文字幕| 国产小视频在线播放| 日韩中文字幕国产| 尤物在线网址| 91a在线视频| 91伊人久久| 99porn视频在线| 亚洲性视频大全| 中文字幕一区二区三区最新 | 久久久久九九九九| 中文字幕在线中文字幕在线中三区| 国产精品三级久久久久久电影| 国产激情一区| 精品国产一区二区三区四区精华| 国产精品视频一区二区三区四蜜臂| 亚洲视频精品一区| 欧美在线免费| 国产高清精品在线观看| 美腿丝袜亚洲一区| 男男一级淫片免费播放| 国产日韩精品视频一区| 麻豆视频在线观看| 日韩欧美亚洲综合| 99久久99久久久精品棕色圆| 亚洲韩国欧洲国产日产av| 91av资源在线| 欧美精品xxx| 四虎视频在线精品免费网址| 国产日韩二区| 91九色精品| 黄色片久久久久| 国产精品性做久久久久久| 国产aⅴ激情无码久久久无码| 亚洲人成网站在线| 亚洲精品中文字幕乱码三区91| 91麻豆精品国产91久久久更新时间| 亚洲欧美日本在线观看| 久久av.com| 朝桐光一区二区| 狠狠色综合一区二区| 综合久久十次| 免费看污污网站| 91在线视频官网| 妺妺窝人体色www婷婷| 欧美性做爰猛烈叫床潮| 污污视频在线免费看| 蜜臀久久99精品久久久无需会员 | 韩国女主播成人在线| www.自拍偷拍| 亚洲aaa精品| www.国产黄色| 精品国偷自产在线| 免费污视频在线一区| 美女黄毛**国产精品啪啪| 欧美日韩午夜| www.日本久久| 国产精品久久一级| 免费无码国产精品| 亚洲精品在线91| 精品三级久久| 丁香婷婷久久久综合精品国产| 国产精品91一区二区三区| 99免费视频观看| 久久婷婷色综合| www.伊人久久| 亚洲精品美女久久久久| 19禁羞羞电影院在线观看| 99三级在线| 国产一区欧美| 亚洲女则毛耸耸bbw| 亚洲激情校园春色| 精品久久在线观看| 久久777国产线看观看精品| 国产一区二区三区免费观看在线| 一区二区三区av| 久久99热99| 国产午夜精品理论片| 欧美精品视频www在线观看| 婷婷在线视频| 亚洲在线观看视频网站| 午夜视频一区| 涩视频在线观看| 亚洲成va人在线观看| 天堂中文字幕av| 97av在线视频免费播放| 丝袜av一区| 久久久国产欧美| 中文字幕制服丝袜一区二区三区 | 亚洲区成人777777精品| 国内久久精品视频| 一级黄色录像视频| 欧美va亚洲va香蕉在线| 99爱在线观看| 欧美婷婷久久| 捆绑调教美女网站视频一区| 538精品在线视频| 欧美不卡一区二区三区四区| 1234区中文字幕在线观看| 久久久国产精品一区二区三区| 久热精品视频| fc2ppv在线播放| 欧美不卡视频一区| 自拍一区在线观看| 亚洲精品视频一二三| 国产一区二区导航在线播放| 精品午夜福利视频| 亚洲欧洲午夜一线一品| 婷婷激情成人| 少妇高潮毛片色欲ava片| 国产欧美日韩在线| 国产a级免费视频| 91成人国产在线观看| 日韩理论片av| 中文字幕一区二区人妻电影丶| 色网站国产精品| 国产黄色小视频在线| 你懂的网址一区二区三区| 九九久久精品视频| 男女视频免费看| 色婷婷av一区二区三区久久| 2020国产精品极品色在线观看| 国产主播在线看| 亚洲欧美日韩国产手机在线| 人成免费电影一二三区在线观看| 国产精品一区二区久久久| 亚洲日韩视频| 国产极品美女在线| 国产视频久久久久久久| 国产精品一区三区在线观看| 波多野结衣50连登视频| 亚洲美女一区二区三区|