婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 完全免費自建Linux防火墻的方法

完全免費自建Linux防火墻的方法

熱門標簽:百度地圖標注分布圖 外呼scrm系統哪家好 斑馬電話機器人的起源 承德電銷 高德地圖標注重復了怎么辦 你所在的區域不支持地圖圖標注冊 成都自動外呼系統服務商 隨州外呼業務系統 百度地圖標注能刪除嗎

一、防火墻的類型和設計策略

  在構造防火墻時,常采用兩種方式,包過濾和應用代理服務。包過濾是指建立包過濾規則,根據這些規則及IP包頭的信息,在網絡層判定允許或拒絕包的通過。如允許或禁止FTP的使用,但不能禁止FTP特定的功能(例如Get和Put的使用)。應用代理服務是由位于內部網和外部網之間的代理服務器完成的,它工作在應用層,代理用戶進、出網的各種服務請求,如FTP和Telenet等。

  目前,防火墻一般采用雙宿主機(Dual-homedFirewall)、屏蔽主機(ScreenedHostFirewall)和屏蔽子網(ScreenedSubnetFirewall)等結構。雙宿主機結構是指承擔代理服務任務的計算機至少有2個網絡接口連接到內部網和外部網之間。屏蔽主機結構是指承擔代理服務任務的計算機僅僅與內部網的主機相連。屏蔽子網結構是把額外的安全層添加到屏蔽主機的結構中,即添加了周邊網絡,進一步把內部網和外部網隔開。

  防火墻規則用來定義哪些數據包或服務允許/拒絕通過,主要有2種策略。一種是先允許任何接入,然后指明拒絕的項;另一種是先拒絕任何接入,然后指明允許的項。一般地,我們會采用第2種策略。因為從邏輯的觀點看,在防火墻中指定一個較小的規則列表允許通過防火墻,比指定一個較大的列表不允許通過防火墻更容易實現。從Internet的發展來看,新的協議和服務不斷出現,在允許這些協議和服務通過防火墻之前,有時間審查安全漏洞。

  二、基于Linux操作系統防火墻的實現

  基于Linux操作系統的防火墻是利用其內核具有的包過濾能力建立的包過濾防火墻和包過濾與代理服務組成的復合型防火墻。下面,讓我們來看看怎樣配置一個雙宿主機的基于Linux的防火墻。

  由于Linux的內核各有不同,提供的包過濾的設置辦法也不一樣。IpFwadm是基于Unix中的ipfw,它只適用于Linux2.0.36以前的內核;對于Linux2.2以后的版本,使用的是Ipchains。IpFwadm和Ipchains的工作方式很相似。用它們配置的4個鏈中,有3個在Linux內核啟動時進行定義,分別是:進入鏈(InputChains)、外出鏈(OutputChains)和轉發鏈(ForwardChains),另外還有一個用戶自定義的鏈(UserDefinedChains)。進入鏈定義了流入包的過濾規則,外出鏈定義了流出包的過濾規則,轉發鏈定義了轉發包的過濾規則。

  這些鏈決定怎樣處理進入和外出的IP包,即當一個包從網卡上進來的時候,內核用進入鏈的規則決定了這個包的流向;如果允許通過,內核決定這個包下一步發往何處,如果是發往另一臺機器,內核用轉發鏈的規則決定了這個包的流向;當一個包發送出去之前,內核用外出鏈的規則決定了這個包的流向。某個特定的鏈中的每條規則都是用來判定IP包的,如果這個包與第一條規則不匹配,則接著檢查下一條規則,當找到一條匹配的規則后,規則指定包的目標,目標可能是用戶定義的鏈或者是Accept、Deny、Reject、Return、Masq和Redirect等。

  其中,Accept指允許通過;Deny指拒絕;Reject指把收到的包丟棄,但給發送者產生一個ICMP回復;Return指停止規則處理,跳到鏈尾;Masq指對用戶定義鏈和外出鏈起作用,使內核偽裝此包;Redirect只對進入鏈和用戶定義鏈起作用,使內核把此包改送到本地端口。為了讓Masq和Redirect起作用,在編譯內核時,我們可以分別選擇Config_IP_Masquerading和Config_IP_Transparent_Proxy。

  假設有一個局域網要連接到Internet上,公共網絡地址為202.101.2.25。內部網的私有地址根據RFC1597中的規定,采用C類地址192.168.0.0~192.168.255.0。為了說明方便,我們以3臺計算機為例。實際上,最多可擴充到254臺計算機。

  具體操作步驟如下:

  1、在一臺Linux主機上安裝2塊網卡ech0和ech1,給ech0網卡分配一個內部網的私有地址191.168.100.0,用來與Intranet相連;給ech1網卡分配一個公共網絡地址202.101.2.25,用來與Internet相連。

  2、Linux主機上設置進入、轉發、外出和用戶自定義鏈。本文采用先允許所有信息可流入和流出,還允許轉發包,但禁止一些危險包,如IP欺騙包、廣播包和ICMP服務類型攻擊包等的設置策略。

  具體設置如下:

  (1)刷新所有規則

  (2)設置初始規則

  (3)設置本地環路規則

  本地進程之間的包允許通過。

  (4)禁止IP欺騙

  (5)禁止廣播包

  (6)設置ech0轉發規則

  (7)設置ech1轉發規則

  將規則保存到/etc/rc.firewallrules文件中,用chmod賦予該文件執行權限,在/etc/rc.d.rc.local中加入一行/etc/rc.firewallrules,這樣當系統啟動時,這些規則就生效了。

  通過以上各步驟的配置,我們可以建立一個基于Linux操作系統的包過濾防火墻。它具有配置簡單、安全性高和抵御能力強等優點,特別是可利用閑置的計算機和免費的Linux操作系統實現投入最小化、產出最大化的防火墻的構建。另外,如果在包過濾的基礎上再加上代理服務器,如TIS Firewall Toolkit 免費軟件包,還可構建更加安全的復合型防火墻。

標簽:宜賓 襄陽 錫林郭勒盟 桂林 賀州 河源 吉安 陜西

巨人網絡通訊聲明:本文標題《完全免費自建Linux防火墻的方法》,本文關鍵詞  完全免費,自建,Linux,防火墻,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《完全免費自建Linux防火墻的方法》相關的同類信息!
  • 本頁收集關于完全免費自建Linux防火墻的方法的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    欧美三级日韩三级国产三级| 美女在线视频一区| 亚洲综合色丁香婷婷六月图片| 成人av综合在线| 国产福利一区在线| 99re热视频这里只精品| 精品视频1区2区| 亚洲一区二区三区四区在线免费观看 | 久久99热狠狠色一区二区| 成人av网站在线观看| 91精品欧美久久久久久动漫| 亚洲婷婷国产精品电影人久久| 麻豆成人久久精品二区三区小说| 91日韩一区二区三区| 日本一区二区三区久久久久久久久不| 丝袜美腿高跟呻吟高潮一区| 日本黄色一区二区| 综合av第一页| 91一区二区在线| 国产精品美女久久久久久| 国产一区二区三区国产| 欧美va日韩va| 久久精品国产第一区二区三区| 欧美日韩不卡一区| 亚洲一区二区欧美日韩| 色妞www精品视频| 日韩理论在线观看| 成人av网在线| 日韩美女视频一区二区 | 色94色欧美sute亚洲线路二| 国产精品麻豆一区二区| 成人性视频网站| 国产精品久久久久久久久免费樱桃 | 精品久久久久久久久久久久久久久| 午夜精品123| 欧美一区二区在线不卡| 天天影视色香欲综合网老头| 欧美精品在线一区二区三区| 日韩精品色哟哟| 日韩视频123| 精品在线播放免费| 国产欧美日韩视频一区二区| 风间由美一区二区av101| 国产精品三级视频| 日本韩国欧美一区二区三区| 亚洲成人资源在线| 91精品国产色综合久久ai换脸| 日本亚洲视频在线| 2024国产精品| 91在线porny国产在线看| 亚洲激情av在线| 91精品国产综合久久福利软件| 蜜桃视频一区二区三区 | 性欧美大战久久久久久久久| 欧美系列亚洲系列| 日韩av一区二区三区| 久久久久久久久久久久久久久99 | 亚洲欧洲制服丝袜| 欧美日韩高清一区二区| 国产精品资源网| 亚洲女厕所小便bbb| 欧美一级二级三级乱码| 国产成人av在线影院| 亚洲精品v日韩精品| 日韩精品在线一区| av一区二区三区黑人| 午夜精品福利在线| 国产日韩欧美一区二区三区乱码| 91丨九色丨蝌蚪丨老版| 捆绑紧缚一区二区三区视频| 国产精品国产三级国产普通话99 | 欧美日韩高清影院| 国产a级毛片一区| 日精品一区二区| 国产精品久久久久婷婷| 日韩一区二区在线播放| 91亚洲永久精品| 国产一区二区美女| 天堂蜜桃一区二区三区| 国产精品水嫩水嫩| 日韩女同互慰一区二区| 欧美在线观看18| 成a人片亚洲日本久久| 欧美a一区二区| 亚洲综合激情小说| 欧美国产日韩亚洲一区| 精品第一国产综合精品aⅴ| 91成人免费在线视频| 国产成人av电影在线观看| 亚洲成人免费av| 亚洲精品国产一区二区三区四区在线| 久久亚洲精品小早川怜子| 337p亚洲精品色噜噜| 91福利在线看| 99久久精品免费精品国产| 国产一区999| 极品少妇一区二区三区精品视频 | 精品国产电影一区二区 | 欧洲精品中文字幕| 成人午夜视频网站| 国产成人综合视频| 激情综合一区二区三区| 人人爽香蕉精品| 日本成人中文字幕| 亚洲h在线观看| 亚洲福利一区二区三区| 亚洲一区二区四区蜜桃| 一区二区三区影院| 一区二区三区日韩精品视频| 亚洲欧美另类在线| 亚洲男人天堂av| 一区二区三区加勒比av| 亚洲桃色在线一区| 亚洲综合色丁香婷婷六月图片| 亚洲精品国产a| 亚洲福利视频导航| 天天影视色香欲综合网老头| 在线观看日韩毛片| 国产美女一区二区| 国产不卡在线一区| 成人综合婷婷国产精品久久| 成人动漫在线一区| 91香蕉视频在线| 欧美最新大片在线看| 欧美另类一区二区三区| 日韩欧美www| 国产精品乱码一区二区三区软件| 国产精品久久久久天堂| 亚洲欧美偷拍三级| 日韩中文字幕91| 久久99国产精品成人| 成人免费毛片app| 91福利国产精品| 欧美一级日韩不卡播放免费| 精品国产免费人成电影在线观看四季 | 国产精品网曝门| 一区二区三区在线影院| 日韩电影一区二区三区| 韩国中文字幕2020精品| 不卡视频在线看| 欧美日本一区二区| 久久婷婷成人综合色| 综合电影一区二区三区 | 日韩久久久精品| 国产日韩v精品一区二区| 亚洲激情图片小说视频| 久久se精品一区二区| 成人免费三级在线| 欧美夫妻性生活| 久久精品人人做人人综合| 亚洲宅男天堂在线观看无病毒| 精品一区二区三区香蕉蜜桃| 99精品一区二区| 精品999在线播放| 亚洲一区二区三区视频在线播放| 国产综合久久久久久久久久久久| 欧美专区亚洲专区| 国产欧美日韩三级| 日本伊人色综合网| 日本精品一区二区三区四区的功能| 精品国产乱码久久久久久老虎| 亚洲免费成人av| 国产不卡在线一区| 日韩网站在线看片你懂的| 亚洲另类在线一区| 成人一级黄色片| 精品国产乱码久久久久久浪潮| 亚洲一区二区三区美女| fc2成人免费人成在线观看播放| 日韩一区二区三区免费看| 亚洲乱码一区二区三区在线观看| 国产一区二区三区在线观看免费 | 国产精品国产自产拍高清av| 三级久久三级久久| 欧洲一区二区三区免费视频| 中文字幕一区免费在线观看| 国产乱码精品一品二品| 日韩精品在线一区二区| 天堂久久一区二区三区| 91黄色小视频| 亚洲精品乱码久久久久久 | 欧美肥胖老妇做爰| 亚洲伊人色欲综合网| 色婷婷综合久久久| 亚洲精品欧美专区| 91伊人久久大香线蕉| 国产精品三级av| 成人av资源网站| 国产精品毛片a∨一区二区三区| 国产一区二区在线观看免费| 欧美xxxxxxxxx| 日韩电影在线观看一区| 日韩码欧中文字| 成人美女视频在线看| 国产性天天综合网| 国产精品一区二区免费不卡| 26uuu国产在线精品一区二区| 黄色日韩三级电影| 国产亚洲污的网站| 成人黄色av网站在线|