精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

iptables配置工具

運維 系統運維
iptables 是與最新的 2.6.x 版本Linux 內核集成的 IP 信息包過濾系統。配置iptables其實不簡單,但是用對iptables配置工具那就簡單多了,看看我是怎么操作的!

iptables配置工具用好了,那配置iptables就簡單了。

  在過去幾年中,Linux作為防火墻平臺的應用顯著增長。從早期1.2版內核的ipfwadm開始,Linux的防火墻代碼也走過了很長一段路程了。在2.4版的Linux內核中,使用了netfilter體系。在最新的2.4版中,Linux大大加強了安全性,例如:更好的加密支持和netfilter體系的使用。netfilter具有完全的向后兼容性。

  本文將對iptables的配置做一個綜述并且重點介紹一些iptables的配置工具。本文的討論將著眼于Linux內核的IP防火墻以及其各種界面的配置工具,比如:GUI或者腳本(shell、Perl或者特定的配置語言)。使用這些工具能夠簡化iptables的配置減少配置的錯誤。關于iptables的知識請參考Rusty Russell寫的Linux iptables HOWTO。

  使用命令行配置iptables的困難

  使用iptables的命令行接口來配置iptables防火墻對一個人來說是一個挑戰,用戶很難指定所有IP報文的行為。用戶需要對TCP/IP和應用層協議有較深的了解。象其前輩ipchains一樣,iptables把IP過濾規則歸并到鏈中,IP報文遍歷規則鏈接受處理,還可以送到另外的鏈接受處理,或者最后由默認策略(ACCEPT、DROP、REJECT)處理。有些網絡應用程序比其它一些程序更容易穿過防火墻,因此需要理解網絡連接的建立和斷開。

  我們看一下POP3協議,這是最簡單的協議之一。允許所有向內目標端口是110的報文通過通過無法解決所有的管理問題,因為這樣只能使客戶端向發出申請,而服務器卻無法應答。另外,如果使用網絡地址轉換(NAT)和其它方式的報文轉發,也存在許多問題。因為防火墻的配置將影響到整個企業的安全,所以應該特別小心。下面將大概地討論iptables的配置,要獲得更多細節請參考Linux iptables HOWTO

  iptables的命令行選項

  在進入這時的討論之前,我們看一下iptables命令行選項的一個總結。

  規則鏈維護選項

  1.建立新的規則鏈(-N)

  2.刪除一個空的規則鏈(-X)

  3.改變一個內置規則鏈的策略(-P)

  4.列出一條規則鏈中的規則(-L)

  5.擦寫一條規則鏈中的規則(-F)

  規則維護

  1.在一條規則鏈中加入一條新的規則(-A)

  2.刪除一條規則鏈中某個位置的規則(-D)

  iptables的優點

  在討論各種iptables配置工具之前,讓我們看一下iptables的優點,尤其是netfilter比ipchains具有的優勢。

  iptables允許建立狀態(stateful)防火墻,就是在內存中保存穿過防火墻的每條連接。這種模式對于有效地配置FTP和DNS以及其它網絡服務是必要的。

  iptables能夠過濾TCP標志任意組合報文,還能夠過濾MAC地址。

  系統日志比ipchains更容易配置,擴展性也更好。

  對于網絡地址轉換(Network Address Translation)和透明代理的支持,netfilter更為強大和易于使用。

  iptable能夠阻止某些DOS攻擊,例如SYS洪泛攻擊。

  iptables配置工具

  現在,我們看一下Linux iptables的一些配置工具。我主要關注每個工具的特征、彈性和易用性。我們將討論以下的工具:

  MonMotha's Firewall 2.3.5 作者:MonMotha

  Firewallscript (iptables 4.4c-3 devel) 作者:Patrik Hildingsson

  Ferm-0.0.18 作者:Auke Kok

  AGT-0.83 作者:Andy Gilligan

  Knetfilter-1.2.4 作者:Luigi Genoni

  gShield-2.0.2 作者:R. Gregory

  MonMotha的Firewall 2.3.5

  MonMotha寫的Firewall 2.3.5是一個大約30K的shell腳本。目前,主要適用于基于主機的保護,因為一些基于網絡的選項正在開發中。這個腳本的界面(例如:給iptables傳遞配置選項的方法)有點混亂。不過,它不需要配置文件而且安裝容易,直接復制到任何地方都可以。默認情況下,它根本不做什么,實際上根本就不執行,也缺少文檔。這個腳本對于撥號用戶可能有點用處。

  Firewallscript

  Firewallscript(IFS 4.4d)也是一個bash腳本,大約有85K。這個腳本可以用于基于主機和網絡的防護。首次運行時,它會直接產生一個配置文件。不過,在默認情況下,這個文件不起什么作用,只有測試作用。這個腳本可以配置NAT和地址偽裝。這個腳本非常復雜,但是缺少文檔,因此最好能夠仔細閱讀它的代碼,使用iptables -L命令哪個鏈已經生效,什么被允許/拒絕。這個腳本的IP報文追蹤功能還可以為你提供娛樂。此外,它還會自動探測、加載iptables需要的內核模塊。這個腳本和上一個腳本還具有取消(undo)功能,能夠恢復iptables原來的配置文件。

  Ferm

  Ferm是一個Perl腳本,使用一種類C語言寫成的配置文件。這種語言非常容易閱讀和理解。這個腳本有很好的文檔和豐富的示例作為參考。

  這是一個例子:

  -----------------------------------------------------------------------------

 

  1.   # simple workstation example for ferm  
  2.  
  3.   chain input {  
  4.  
  5.   if ppp0 # put your outside interface here  
  6.  
  7.   {  
  8.  
  9.   proto tcp goto fw_tcp;  
  10.  
  11.   proto udp goto fw_udp;  
  12.  
  13.   proto icmp goto fw_icmp;  
  14.  
  15.   }  
  16.  
  17.   }  
  18.  
  19.   chain fw_tcp proto tcp {  
  20.  
  21.   dport ssh ACCEPT;  
  22.  
  23.   syn DENY log;  
  24.  
  25.   dport domain ACCEPT;  
  26.  
  27.   dport 0:1023 DENY log;  
  28.  
  29.   }  
  30.  
  31.   chain fw_udp proto udp {  
  32.  
  33.   DENY log;  
  34.  
  35.   }  
  36.  
  37.   chain fw_icmp proto icmp {  
  38.  
  39.   icmptype (  
  40.  
  41.   destination-unreachable time-exceeded  
  42.  
  43.   ) ACCEPT;  
  44.  
  45.   DENY log;  
  46.  
  47.   }  
  48.  

 

  -----------------------------------------------------------------------------

  這個配置文件將使ferm產生iptables如下規則:允許向外的ssh和DNS報文通過;阻塞所有的UDP報文;只允許兩種類型的ICMP消息通過:目的不可達和超時,并絕拒絕和日志其它類型的ICMP消息。

  AGT

  AGT是一個使用C語言編寫的程序。從它的代碼來看,目前還處于開發階段。不支持automake,需要手工編輯Makefile文件,文檔也不是很豐富,但是其配置文件非常簡單。下面就是一個配置文件:

  NEW | FROM-INT

  NEW | RESET

  || FROM-INT | icmp | ACCEPT |||||

  || FROM-INT | tcp | ACCEPT ||||| pop3

  || FROM-INT | tcp | ACCEPT ||||| imap

  || RESET | tcp | REJECT --reject-with tcp-reset |||||

  這樣的文件格式,加上缺乏必要的文檔,對使用者來說是一個很大的挑戰。而且最好多花些時間學學iptables。

  knetfilter

  knetfilter是一個非常棒的圖形化iptables配置工具,它是基于KDE的(有KDE1和KDE2兩個版本)。knetfilter非常易于上手,你可以很容易地使用它來配置基于主機保護的規則和規則列表;保存和恢復測這些規則和規則列表;測試規則和規則列表(在同一個面板上運行tcpdump網絡嗅探器),這一切只要點幾下鼠標就可以了。它也支持NAT和網絡地址偽裝的配置。但是,對于撥號工作站,knetfilter工作的不太好,因為它需要本地IP,而且只探測eth0網絡接口,不進行PPP探測。這個工程的文檔也很少,不過因為是基于圖形界面,所以即使不用手冊也可以很好地使用。

  gShield

  gShield是一個bash shell腳本,可能是當前最成熟的一個工具。它的文檔非常豐富,配置文件也比較合理直觀,還能夠設置NAT。它不但能夠處靜態IP地址,還能夠處理動態IP地址(例如:PPP)。

  gShield還有圖形界面,目前仍然處于早期開發階段,可以從http://members.home.com/vhodges/gshieldconf.html下載。不過,它似乎只兼容gShield的早期版本(1.x)。

  下面是一個示例配置文件:

  FW_ROOT="/etc/firewall"

  IPTABLES=`which iptables`

  LOCALIF="eth0"

  DNS="24.31.195.65"

  LTIME="20/m"

  ALLOW_DHCP_LEASES="YES"

  ...

  gShield使用的默認配置非常安全,特別適合不愿意擺弄配置文件的用戶,不過軟件的編者建議用戶最好能夠通讀整個配置文件。據README文件講,gShield實現了"類tcpwrapper風格的服務訪問控制功能",使用這個功能用戶可以很容易地阻塞/允許某項服務,而不必考慮報文方向之類的問題,只要關心什么客戶連接到服務器就可以了。

  結論

  雖然本文介紹了一些防火墻配置工具,但是實際上目前還沒有理想的配置工具。最好的配置工具還是iptables命令,這里介紹的這些工具,只適用于對于使用iptables命令行感覺困難的用戶。

通過文章,我們可以清楚的知道iptables配置工具其實很好用!

【編輯推薦】

  1. iptables 添加模塊HOWTO
  2. netfilter/iptables模塊功能介紹
  3. iptables 源碼分析
  4. iptables 總結與應用心得
  5. 如何利用netfilter/iptables構建防火墻
  6. Iptables 命令和命令說明
  7. squid+iptables網關防火墻的實現
  8. Iptables 實例分析
責任編輯:趙鵬 來源: 網絡轉載
相關推薦

2011-03-15 09:46:31

2011-03-16 11:08:58

2011-03-17 16:31:12

2011-03-14 14:40:10

2013-02-28 13:18:08

2011-03-16 16:29:27

保存iptables

2009-11-30 09:56:16

2011-03-15 15:47:25

Squidiptables

2011-03-15 15:47:15

Iptables防火墻

2011-04-21 09:54:14

Linuxiptables

2011-03-16 12:46:29

CentOSiptables防火墻

2011-01-12 09:59:28

Ubuntu Serviptables

2011-03-17 17:40:52

iptables配置

2011-03-17 17:19:24

iptables

2011-03-17 09:35:35

iptables 映射Linux內核

2011-03-15 09:59:59

iptables實例

2011-03-18 09:26:13

Iptables規則

2011-01-11 10:47:36

Linux網絡配置

2011-03-16 11:17:56

IptablesICMP

2011-03-15 16:34:36

Iptables性能
點贊
收藏

51CTO技術棧公眾號

国产福利精品视频| 亚洲精品小视频在线观看| 波多野结衣激情| 亚洲欧美另类日韩| 久久国产精品久久久久久电车 | 欧美一区二区.| 阿v天堂2014| 91麻豆精品国产91久久久久推荐资源| 欧美日韩中文在线观看| 尤物一区二区三区| 亚洲av成人无码网天堂| 国产在线麻豆精品观看| 91av在线看| 免费人成视频在线| 欧美日韩中字| 亚洲精品国精品久久99热| 五月激情婷婷在线| 在线观看的黄色| 亚洲黄色在线视频| 亚洲人一区二区| 日本亚洲一区| 成人网男人的天堂| 成人黄色生活片| 嫩草影院一区二区三区| 在线成人h网| 欧美成人免费小视频| 黄色国产在线播放| 影视先锋久久| 亚洲国产99精品国自产| 性生活在线视频| 欧美成人黄色| 欧美在线不卡一区| 日日摸日日碰夜夜爽av| 三级福利片在线观看| 国产精品不卡在线| 亚洲精品高清国产一线久久| 免费av在线电影| 久久综合色婷婷| 国产精品自拍首页| 亚洲毛片在线播放| 国产精品1区2区3区在线观看| 国产精品欧美一区二区三区奶水| 国产在线观看黄色| 99在线热播精品免费99热| 欧美激情一区二区三区高清视频| 国产性生活大片| 国产精品久久占久久| 最近更新的2019中文字幕| 男人操女人动态图| 精品国产一区二区三区香蕉沈先生 | 久久麻豆精品| 色偷偷av亚洲男人的天堂| 亚洲天堂岛国片| 精品日韩在线| 日韩在线一区二区三区免费视频| 18啪啪污污免费网站| 日韩成人a**站| 最新的欧美黄色| 可以免费看av的网址| 国产精品精品国产一区二区| 久久中国妇女中文字幕| 国产美女福利视频| 亚洲免费二区| 久久久日本电影| 毛片在线免费视频| 久久永久免费| 国产精自产拍久久久久久| 亚洲怡红院av| 国产精品资源网| 国产精品免费一区二区三区观看| 日韩中文字幕免费在线观看| 99久久免费国产| 欧美日韩一区综合| 日韩大片在线永久免费观看网站| 亚洲日本一区二区| 激情五月六月婷婷| 日韩av一卡| 欧美性色欧美a在线播放| 日本高清一区二区视频| 国产色噜噜噜91在线精品| 亚洲精品综合精品自拍| 秋霞网一区二区三区| 一区二区不卡| 欧美亚洲成人网| 一级片视频网站| 成人av资源在线| 亚洲国产午夜伦理片大全在线观看网站| 午夜伦理在线| 精品免费在线视频| 免费看涩涩视频| 一区二区三区视频播放| 国产一区二区三区视频免费| 日韩在线视频网址| 日韩天天综合| 成人久久久久爱| 亚欧在线观看视频| 中文字幕一区二区三区视频| 可以看毛片的网址| 精品亚洲a∨| 亚洲第一区在线| 久久久久久久久久97| 亚洲免费成人| 国产在线观看不卡| 日本福利在线观看| 一区二区三区中文字幕电影 | 久久99国产精品麻豆| 国产精选一区二区| 久cao在线| 色婷婷av一区二区三区之一色屋| 免费在线观看日韩av| 日本一区二区在线看| 97精品伊人久久久大香线蕉| 97人妻一区二区精品免费视频 | 日韩欧美国产一区二区在线播放 | 日本韩国在线观看| 中文字幕中文字幕一区二区| 播放灌醉水嫩大学生国内精品| 亚洲免费一区| 中文字幕日韩欧美| 国产精品国产三级国产专区52 | 色噜噜日韩精品欧美一区二区| 欧美1区2区3区| 国产精品网红福利| 神马精品久久| 亚洲va欧美va人人爽午夜 | 国内精品视频| 在线精品播放av| 中文字幕xxxx| 337p粉嫩大胆色噜噜噜噜亚洲| 久久艹国产精品| 深夜福利一区二区三区| 国产喷白浆一区二区三区| 成人va在线观看| 精品欧美一区二区精品久久| 蜜臀av在线| 日韩一区二区三| 色哟哟一一国产精品| 麻豆精品一区二区三区| 日本最新一区二区三区视频观看| 一区二区精品伦理...| 亚洲国产日韩欧美综合久久| 久久久久久久久久久网 | 日本泡妞xxxx免费视频软件| 亚洲国产日韩欧美在线| 成人精品网站在线观看| 久操视频在线观看| 91精品国产欧美一区二区18| 久久国产高清视频| 国产又粗又猛又爽又黄91精品| 亚洲一区三区电影在线观看| 欧美成人高清视频在线观看| 色综久久综合桃花网| 一级全黄裸体免费视频| 亚洲欧洲一区二区在线播放| 成人性生交视频免费观看| 久久久久国产| 亚洲一区二区三区在线免费观看| gogo在线高清视频| 精品日韩一区二区三区免费视频| 国产在线视频卡一卡二| 97超碰欧美中文字幕| 日韩精品视频久久| 欧美亚洲国产激情| 国产一区二区香蕉| 欧美黑人猛交| 日韩精品视频在线播放| 国产suv精品一区二区33| 国产精品网站在线| 亚洲综合123| 在线观看视频免费一区二区三区| 精品国产综合| 成人国产精品| 欧美激情手机在线视频 | 思热99re视热频这里只精品| 国产99久久精品一区二区永久免费| av在线女优影院| 欧美一区二区三区在线| 日韩精品一区二区三区国语自制| 久久奇米777| 九九九九九伊人| 日韩图片一区| 先锋影音网一区| 97超碰成人| 国产精品久久久久久久久久久久久| 日本在线播放| 亚洲国产精品久久精品怡红院| 国产午夜无码视频在线观看 | 国产成人在线看| 国产乱子夫妻xx黑人xyx真爽| 欧美先锋资源| 国产一区二区三区四区五区在线| 激情都市亚洲| 欧美另类极品videosbestfree| 四虎成人免费在线| 91精品国产综合久久精品麻豆| 亚洲国产成人精品激情在线| 国产精品久久免费看| 精品久久久久一区二区| 毛片不卡一区二区| 亚洲熟妇国产熟妇肥婆| 99精品视频在线| 久久草.com| www.久久99| 国产精品极品尤物在线观看 | 蝌蚪视频在线播放| 欧美va亚洲va在线观看蝴蝶网| 激情网站在线观看| 亚洲国产日韩一区二区| 一区二区三区在线观看免费视频| 成人黄色av电影| 欧美又黄又嫩大片a级| 午夜亚洲福利在线老司机| 欧洲金发美女大战黑人| 欧美日韩国产在线观看网站 | 三区在线观看| 精品久久久久久亚洲综合网 | 在线视频福利一区| 亚欧日韩另类中文欧美| 风间由美久久久| 国产午夜久久av| 国产精品午夜国产小视频| 在线观看欧美日韩电影| 色综合色综合网色综合| 欧美精品电影| 在线观看不卡av| 国产小视频在线播放| 亚洲精品小视频| 亚洲 另类 春色 国产| 欧美成人一区二区| 国产又粗又猛又爽又黄91| 欧美性一级生活| 成年人晚上看的视频| 日本丶国产丶欧美色综合| 国产精品xxxx喷水欧美| 亚瑟在线精品视频| 精品视频在线观看免费| 亚洲一区二区美女| 欧美极品视频在线观看| 亚洲精品成人悠悠色影视| 成人在线观看免费完整| 亚洲精品免费在线观看| 中文字幕五月天| 亚洲精品成人精品456| 青青青在线免费观看| 亚洲你懂的在线视频| 一区二区三区四区五区| 一区二区三区四区不卡视频| 无码人妻精品一区二区三区夜夜嗨| 中文字幕制服丝袜成人av| 看黄色录像一级片| 亚洲视频在线一区观看| 亚洲色图综合区| 亚洲影院免费观看| 久久久精品视频免费| 无吗不卡中文字幕| 亚洲欧美综合自拍| 91久久人澡人人添人人爽欧美| 亚洲欧美日韩一区二区三区四区| 欧美性大战xxxxx久久久| 久久精品国产亚洲av麻豆蜜芽| 欧美特级限制片免费在线观看| 亚洲视频在线观看一区二区 | 日韩在线观看视频网站| 日韩av有码在线| 国产在线高清| 久久精品精品电影网| 色婷婷av在线| 欧美亚洲另类视频| 蜜桃精品在线| 成人在线小视频| 国产区精品视频在线观看豆花| 欧美18视频| 伊人色**天天综合婷婷| 97在线国产视频| 日韩国产精品久久久| 91福利免费观看| 成人aa视频在线观看| 亚洲国产天堂av| 一区二区三区欧美| 国产性猛交╳xxx乱大交| 欧美写真视频网站| www.亚洲黄色| 亚洲免费视频网站| 久久精品视频观看| 午夜精品久久久久久久久久久久 | 99精品99久久久久久宅男| 日韩美女国产精品| 黑人巨大国产9丨视频| 1024精品一区二区三区| 久久精品影视大全| 床上的激情91.| 欧洲美熟女乱又伦| 亚洲一区二区三区四区五区黄| 中文在线第一页| 欧美一区二区久久久| 外国精品视频在线观看| 中文字幕在线看视频国产欧美在线看完整 | 三上悠亚av一区二区三区| 懂色av中文字幕一区二区三区| 亚洲 小说 欧美 激情 另类| 亚洲欧美电影院| 无码人妻熟妇av又粗又大| 精品国产三级电影在线观看| 91ph在线| 欧美一级在线亚洲天堂| 亚洲日本视频在线| 亚洲成人蜜桃| 亚洲免费在线| 一级黄色片毛片| 中文字幕综合网| 久久久久久久久久一级| 亚洲大胆人体在线| 超碰在线免费播放| 国产精品久久久久91| 老牛精品亚洲成av人片| 老司机午夜免费福利视频| 日韩高清欧美激情| 亚洲啪av永久无码精品放毛片| 国产精品福利av| www.com亚洲| 亚洲精品综合久久中文字幕| www欧美xxxx| 99久热re在线精品996热视频| 欧美激情理论| 一区二区三区 欧美| 久久久久久久久一| 国产成人自拍视频在线| 精品国产乱码久久久久久免费 | 青青草精品在线| 国产精品乱码人人做人人爱| 欧美一区二区三区久久久| 亚洲精品在线91| 成年美女黄网站色大片不卡| 久久国产精品免费一区| 精品99视频| 老司机午夜免费福利| 亚洲午夜激情av| 免费av一级片| 久久久亚洲天堂| 日韩三级不卡| 成人在线免费观看视频网站| 国产98色在线|日韩| 国语对白一区二区| 亚洲第一色在线| 欧美xxxhd| 久久综合久久久| 日韩极品在线观看| 国产精品酒店视频| 69精品人人人人| sm国产在线调教视频| 成人动漫在线观看视频| 激情婷婷欧美| 亚洲av无码一区二区三区网址 | 欧美精品久久久久久久久久| 97久久综合区小说区图片区| 国产婷婷一区二区三区| 久久午夜羞羞影院免费观看| 国产亚洲久一区二区| 精品国产欧美一区二区五十路| 国产成人视屏| 2018中文字幕第一页| 久久亚洲精华国产精华液| 中文字幕 国产精品| 不卡av在线网站| 果冻天美麻豆一区二区国产| 免费观看日韩毛片| 中文字幕免费在线观看视频一区| 国产又粗又猛又黄又爽| 欧美激情第一页xxx| 秋霞在线一区| 视频二区在线播放| 一区二区免费在线播放| 日韩一区二区三区中文字幕| 国产精品久久久久久五月尺 | 成人一级片网站| 国产精品久线在线观看| 亚洲黄色a级片| 国产成人精品久久久| 外国成人激情视频| 国产精品无码在线| 欧美日韩国产区一| 超碰在线资源| 亚洲国产一区在线| 成人一区二区三区在线观看| 免费看污视频的网站| 不卡毛片在线看| 女人av一区| 韩国三级视频在线观看| 欧美一a一片一级一片| 在线视频观看国产| 日韩av电影免费在线| 国产mv日韩mv欧美| 中文字幕+乱码+中文字幕明步 | 国产精品不卡av| 中文字幕日韩欧美在线| 国产成人av毛片| 超碰人人草人人| 91黄色在线观看| 大香伊人中文字幕精品| 在线观看精品视频|