精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

教你用Linux 防火墻保護你的ADSL連接

網絡 通信技術
Linux提供了一個非常優秀的防火墻工具—netfilter/iptables。它完全免費、功能強大、使用靈活、可以對流入和流出的信息進行細化控制,且可以在一臺低配置機器上很好地運行。本文將簡單介紹使用netfilter/iptables實現防火墻架設和Internet連接共享等應用。

在上一篇筆者介紹了Linux 異構網絡共享ADSL連接方法,對于連接互聯網上的系統,不管是什么情況都要明確一點:網絡是不安全的。因此,雖然創建一個防火墻并不能保證系統100%安全,但卻是絕對必要的。Linux提供了一個非常優秀的防火墻工具—netfilter/iptables。它完全免費、功能強大、使用靈活、可以對流入和流出的信息進行細化控制,且可以在一臺低配置機器上很好地運行。本文將簡單介紹使用netfilter/iptables實現防火墻架設和Internet連接共享等應用。    傳統意義上的防火墻技術分為三大類,“包過濾”(Packet Filtering)、“應用代理”(Application Proxy)和“狀態檢測”(Stateful Inspection),無論一個防火墻的實現過程多么復雜,歸根結底都是在這三種技術的基礎上進行功能擴展的。    Linux內核從1.1版本開始,就已經具備包過濾功能。在2.0內核中,開始采用Ipfwadm來操作內核的包過濾規則。到2.2版本時,Linux內核采用了Ipchains來控制內核的包過濾規則。發展到2.4.x時,Ipchains被一個全新的包過濾管理工具Iptables所替代。新發布的2.6版內核也在安全方面進行了改進。   

因此,無論擁有哪個版本的Linux內核,無論選擇哪個版本的Linux來構建自己的企業網,都可以利用現有的系統構建出一個理想實用的防火墻。2001年Russell完成了其名為netfilter(http://www.netfilter.org)的內核框架。這些防火墻軟件套件一般都比其前任有所改進,表現越來越出眾。netfilter/iptables已經包含在了2.4以后的內核當中,它可以實現防火墻、NAT(網絡地址翻譯)和數據包的分割等功能。netfilter工作在內核內部,而iptables則是讓用戶定義規則集的表結構。netfilter/iptables是從ipchains和ipwadfm(IP防火墻管理)演化而來的。   

典型的防火墻設置有兩個網卡:一個流入,一個流出。iptables讀取流入和流出數據包的報頭,將它們與規則集(Ruleset)相比較,將可接受的數據包從一個網卡轉發至另一個網卡,對被拒絕的數據包,可以丟棄或按照所定義的方式來處理。    

通過向防火墻提供有關對來自某個源地址、到某個目的地或具有特定協議類型的信息包要做些什么的指令,規則控制信息包的過濾。通過使用iptables系統提供的特殊命令iptables建立這些規則,并將其添加到內核空間特定信息包過濾表內的鏈中。關于添加、去除、編輯規則的命令,一般語法如下:

現實中,為了易讀,我們一般都用這種語法。大部分規則都是按這種語法寫的,因此,如果看到別人寫的規則,你很可能會發現用的也是這種語法。Linux 2.4內核netfilter內建了三個表,其中默認表Filter中又包括3個規則鏈,分別是負責外界流入網絡接口的數據過濾的INPUT鏈、負責對網絡接口輸出的數據進行過濾的OUTPUT鏈,以及負責在網絡接口之間轉發數據過濾的FORWARD鏈。下圖是信息包在防火墻的Filter表中的穿越過程。 

信息包在Filter表中的穿越過程

這里介紹一個工具軟件,可以幫助你在Linux的GUI圖形用戶界面下快速構架一個防火墻。Firestarter 是一個完全的免費軟件,它可以在KDE和GNOME環境下,它提供圖形界面免去了在生硬的文本環境下配置防火墻的麻煩。   

最新版本Firestarter完全支持中文界面。Firestarter 的作者和開發者是芬蘭人:Tomas Jounonen 和Paul Drain在http://firestarter.sourceforge.net/ 可以自由下載它的源代碼你還可以使用 majix@sci.f pd@cipherfunk.org  電子郵件和他們聯系。最新版本是1.03。筆者下載的是它的RPM包,為了方便這里筆者提供它的下載鏈接:

http://jaist.dl.sourceforge.net/sourceforge/firestarter/firestarter-1.0.3-1.i386.rpm  #p#

1、系統檢測   

由于開發者Tomas Jounonen和Paul Drain使用C語言和 GTK +(GIMP Tool Kit,GIMP工具包是一個用于創造圖形用戶接口的庫)開發的,所以安裝前請檢查系統gtk2+模塊的gcc編譯器版本。

# rpm –qa | grep gcc
# rpm –qa | grep gtk2+

硬件: 中央處理器:兼容 Intel X86處理器Pentium 200 以上 ,32 兆(推薦64兆)內存,100兆硬盤空間 ,顯示內存4兆。   

軟件: 內核版本 2.2以上 ,KDE 2.0以上或GNOME 1.2以上,X Window System XFree86 3.6.x 以上,桌面分辨率至少為640×480 ,桌面顏色至少6萬5千色(16位元)。   

2、安裝軟件  

以根權限登陸Linux打開一個終端:

# rpm -ivh firestarter-1.0.3-3.i386.rpm

3、配置軟件   

系統會在/usr/bin/firestarter 建立主程序,第一次運行firestarter 需要進行簡單的配置:   

1) 軟件運行的主界面

如下圖。 

軟件配置向導

首先點擊選項子菜單,進行一些簡單配置,主要包括為軟件建立日志文件目錄、設置防火墻啟動方式、設置策略。設置結束后用鼠標點擊“Run firewall wizard”啟動防火墻配置向導。 #p#

2) 設置網絡設備

如下圖。

 配置網絡設備

如果使用XDSL等寬帶接入的設備來說選擇網卡的接口即可。如果你使用的是Cable Modem接入網絡的話,那么在“IP 地址通過DHCP分配”前打鉤。然后用鼠標按前進按鈕。 

3)設置網絡連接共享 

設置網絡連接共享

選擇可以共享互聯網連接共享的設備,筆者使用的是eth0。說明:Linux網絡設備名稱在配置時被賦予別名,該別名由一個描述性的縮略詞和一個編號組成。某種類型的第一個設備的編號為 0,其他設備依次被編號為 1、2、3,等。eth0, eth1 ... 這些是以太網卡接口。它們用于大多數的以太網卡,包括許多并行端口以太網卡。選擇完成后然后用鼠標按前進按鈕。#p#

4)啟動防火墻   

最后系統會提示你配置結束。按“保存”按鈕退出向導后防火墻啟動。如下圖。

 

按“保存”按鈕退出向導后防火墻啟動

5)配置ICMP包過慮   

如下圖。 

配置ICMP包過濾

ICMP全稱Internet Control Message Protocol,中文名為因特網控制報文協議。它工作在OSI的網絡層,向數據通訊中的源主機報告錯誤。ICMP可以實現故障隔離和故障恢復。我們平時最常用的ICMP應用就是通常被稱為Ping的操作。如果你選擇容許ICMP包過濾,這里簡單介紹一下各選項的作用,見下表。   

ICMP協議內容簡介

 
表1

有嚴重危害的ICMP類型   

除Ping以外,其他類型的ICMP也可以用于掃描網絡。ICMP的時間戳(Timestamp,類型13) 會產生一個時間戳應答(Timestamp Reply,類型14),但是只有在Unix系統中才出現這種情況,微軟的IP堆棧中沒有此項功能。因此,根據對時間戳請求的應答,不僅可以知道目的系統的主機是激活的,而且還能知道目的主機是否采用了微軟的操作系統。   

一些安全意識強的組織往往會在防火墻配置中全面過濾入站的ICMP消息,這種情況下ICMP 探測就會失效;然而,大多數網絡配置都不會對ICMP 消息進行全面過濾,這是因為網絡管理員經常要使用ICMP 消息來解決網絡的一些故障。ICMP其實很簡單。其初衷是使IP網絡平滑地工作。對于那些對安全性要求不高的網絡,或者不需要防止端口掃描的網絡,可以不考慮有關ICMP的問題。然而,對于安全性至關重要的網絡,則只能讓盡可能少的ICMP類型通過防火墻。在你認為需要的ICMP協議的選項打鉤后用鼠標選擇“接受”。下圖是 Firestarter 防火墻工作界面。

Firestarter 防火墻工作界面

 #p#

6)定制安全策略   

您可以隨時根據網絡情況定制Firestarter的安全策略,如下圖。 

定制Firestarter的安全策略

通過定制安全策略可以決定那些服務可以使用。哪些用戶可以使用這些服務。一般來說我們不要啟動Linux中所有服務,應當只啟動你必須的服務,有些服務比如:Finger(查詢帳號) 、Telnet、NFS都是相對不安全的,我們可以用一些安全的程序代替它們,例如:可以使用SSH代替Telnet。對于一些你必須啟動的服務應盡量升級到最新版本。   

7)應用技巧讓防火墻自動啟動 

如果希望Firestarter服務器每次啟動都能自動運行,可以用ntsysv設置。以root權限運行命令:

# ntsysv

打開如下圖所示的窗口,在Firestarter服務選項加上*(用空格鍵),然后重新啟動系統,這樣系統會啟動Firestarter服務。

 

啟動Firestarter服務器自動加載

總 結:   

首先肯定的說Firestarter防火墻是一款非常優秀的基于GUI圖形用戶界面下的,完全免費的自由軟件,它為小型Linux網絡提供了良好的安全服務。它的使用簡單但功能強大:Firestarter運行時只占用很少的系統資源,它為Linux平臺提供了快捷有效的安全防護功能。并且在系統出現異常情況的時候能及時的向管理員通知及相關信息、以幫助系統管理員及時的對系統作出相應的處理和反應。   

Fire starter防火墻在程序運行后在系統桌面的任務條菜單處,易于迅速的啟動和關閉網絡中指定的計算機。Firestarter的安裝十分容易,有安裝向導引導,即使是Linux軟件不熟悉的用戶也能通過向導輕松完成防火墻的安裝和設置。    

另外,Firestarter的README文件里面的往釋非常清楚,方便了用戶的修改和重新定義某些參數。就像Firestarter的開發者Tomas Jounonen所說的它是一個“All-in-one”的Linux防火墻。總的來說,Flrestarter防火墻適用于單機工作站、SOHO服務器的系統平臺的安全防護,它能勝任在Linux下一般的系統安全任務。 

【編輯推薦】

  1. 利用Linux內置防火墻提高網絡的訪問控制
  2. Linux操作系統上ADSL撥號上網的方法詳解
責任編輯:許鳳麗 來源: IT168
相關推薦

2022-07-24 14:49:17

NetfilterLinux防火墻

2009-12-02 18:54:28

2009-12-21 14:44:06

2010-09-13 17:24:11

2009-12-25 13:36:41

2010-01-07 14:24:54

Linux防火墻

2009-12-02 18:34:29

Linux關閉防火墻命

2019-07-13 15:31:10

Linux防火墻

2009-08-28 18:12:26

防火墻規則測試

2011-03-17 16:00:57

2009-09-28 10:06:09

Linux防火墻Linux規則

2011-03-15 16:35:27

2009-02-22 09:30:24

2020-04-07 13:20:52

Linux防火墻ufw

2022-01-06 07:59:05

Linux 防火墻進程

2012-05-11 14:39:07

2010-09-14 13:08:52

2012-06-26 15:49:05

2010-03-05 09:36:04

linux系統防火墻

2025-07-14 01:20:00

點贊
收藏

51CTO技術棧公眾號

一区二区av在线| 精品女厕一区二区三区| 亚洲aⅴ日韩av电影在线观看| 在线观看亚洲网站| 久久99偷拍| 色婷婷av一区二区三区大白胸| 亚洲一区三区电影在线观看| 亚洲AV无码精品色毛片浪潮| 久久成人激情视频| 四虎在线视频免费观看| 欧美aaaaa成人免费观看视频| 久久久电影免费观看完整版| 国产精品久久久久久在线观看| 免费亚洲电影| 亚洲精品免费视频| 日本高清视频一区二区三区| 国产浮力第一页| 久久久亚洲人| 美女啪啪无遮挡免费久久网站| 在线观看日韩精品视频| 国产精品亚洲一区二区在线观看| 色综合久久久久综合体| 国产一级片91| aaa在线免费观看| 99亚偷拍自图区亚洲| 91精品久久久久久久久久入口 | 中文字幕一区二| 精品国产一区二区三区四区精华| 91久久精品国产91性色69 | 欧美精品在线免费观看| 极品人妻videosss人妻| 精品国产一区二区三区不卡蜜臂 | 国产福利小视频| 久久电影一区| 久久久久久久久久久久av| 国产福利在线导航| 国产99精品| 亚洲精品久久久久久久久| 亚洲av无一区二区三区久久| 九九久久国产| 欧美色成人综合| 色诱视频在线观看| 色综合桃花网| 黄色一区二区在线| 97视频在线免费| 呦呦在线视频| 亚洲精品乱码久久久久久久久| 一本一道久久久a久久久精品91| 国产午夜精品一区理论片| 久久人人97超碰com| 激情欧美一区二区三区中文字幕| 亚洲AV无码国产精品午夜字幕| 国产在线精品一区二区不卡了 | 久9re热视频这里只有精品| 日韩精品一区二区三区三区免费| 初高中福利视频网站| 精品一区二区三区在线观看视频| 3d成人动漫网站| 亚洲黄色片免费| 精品国产三区在线| 欧美一三区三区四区免费在线看| 岛国av免费在线| 欧美黑粗硬大| 日韩一区二区三区观看| 国产在线观看免费播放| 99久久香蕉| 亚洲福利精品在线| 日本丰满少妇裸体自慰| 伊人成综合网伊人222| 亚洲精品有码在线| 亚洲码无人客一区二区三区| 日韩欧美精品| 欧美成人精品在线观看| 日韩久久久久久久久| 欧美一级播放| 国产精品久久二区| 国产精品久久久久久在线| 国产麻豆精品一区二区| 国产伦精品一区二区三区免 | 91丝袜国产在线播放| 欧美日本国产精品| 在线看av的网址| 亚洲自拍偷拍麻豆| 黄色av网址在线播放| 日韩福利一区| 91精品国产色综合久久| 国产高清成人久久| 欧州一区二区| 欧美成人亚洲成人| 青青草免费观看视频| 蜜臀a∨国产成人精品| 国产chinese精品一区二区| 午夜福利视频一区二区| 国产精品高潮呻吟久久| 欧美大黑帍在线播放| 一呦二呦三呦精品国产| 日韩视频不卡中文| 亚洲精品视频久久久| 亚洲成av人片一区二区密柚| 性欧美暴力猛交69hd| 中文字幕日韩国产| 国产a级毛片一区| 午夜精品区一区二区三| 国产盗摄精品一区二区酒店| 欧美午夜视频网站| av电影在线播放| 久久影视一区| 欧美在线一区二区视频| 精品人妻一区二区三区蜜桃 | 日韩女优一区二区| 欧美专区18| 99久久99久久| av资源在线观看免费高清| 亚洲一区二区3| 午夜在线观看av| 日韩美女国产精品| 九九热这里只有精品免费看| 国产精品国产精品国产| av电影在线观看一区| 国产人妻互换一区二区| 国产精品久久久久久久久久齐齐| 亚洲第一区第二区| 夫妻性生活毛片| 日本午夜精品一区二区三区电影 | 亚欧精品在线视频| 精品国产乱码久久久| 88xx成人精品| 亚洲国产成人在线观看| 日韩美女久久久| 中文字幕一区二区三区四区在线视频| 国内自拍欧美| 久久综合免费视频| 国产精品久久久久久久久毛片| 中国色在线观看另类| 成人免费毛片播放| 婷婷成人综合| 97成人超碰免| 色呦呦免费观看| 午夜精品久久一牛影视| 精品国产免费久久久久久婷婷| 99久久夜色精品国产亚洲96 | 丰满肉嫩西川结衣av| 亚洲色图20p| 97超碰人人爽| 亚洲第一偷拍| 99久久精品免费看国产四区| 91麻豆一二三四在线| 欧美一级二级在线观看| 亚洲欧美小视频| 韩国午夜理伦三级不卡影院| 自拍另类欧美| 久久av偷拍| 九九综合九九综合| 亚洲AV无码一区二区三区少妇| 一区二区三区在线看| 色哟哟网站在线观看| 女同性一区二区三区人了人一| 91在线视频导航| av免费在线网站| 精品久久人人做人人爱| 国产无遮挡又黄又爽又色| a美女胸又www黄视频久久| 黄色大片在线免费看| 亚洲精品小区久久久久久| 国产成人综合精品| 麻豆网在线观看| 日韩一区二区在线观看视频| 国产一级片网址| 91老师片黄在线观看| 欧美黄色一级片视频| 日韩av自拍| αv一区二区三区| 美女搞黄视频在线观看| 亚洲香蕉av在线一区二区三区| 曰批又黄又爽免费视频| 亚洲乱码精品一二三四区日韩在线| av电影中文字幕| 免费日韩一区二区| 亚洲在线色站| 久久人人爽人人爽人人片av不| 欧美在线一区二区视频| 日本视频在线免费观看| 欧美成人一区二区三区| 久久一区二区三区视频| 国产精品区一区二区三| 亚洲妇女无套内射精| 亚洲欧美日韩国产一区| 99精品视频网站| 亚洲+小说+欧美+激情+另类| 成人av番号网| 涩涩视频在线播放| zzjj国产精品一区二区| 日韩一级中文字幕| 精品视频999| 国产中文字幕免费| 中文在线免费一区三区高中清不卡| 两性午夜免费视频| 亚洲一区二区三区四区五区午夜| 亚洲欧洲久久| 人人网欧美视频| 成人福利免费观看| 伊人久久国产| 色综合久久悠悠| 国产高清在线观看| 亚洲成人黄色在线观看| 亚洲一区二区视频在线播放| 精品久久久久久久久久久久久| 自拍偷拍第9页| 久久综合99re88久久爱| 永久av免费在线观看| 日韩国产高清影视| 丁香花在线影院观看在线播放| 久久密一区二区三区| 久久久com| 亚洲综合色婷婷在线观看| 国产精品久久久久久久久借妻 | 99日韩精品| 日韩不卡一二区| 久久高清免费| 日韩av电影免费观看| 卡通动漫国产精品| 91精品久久久久久久久久久| 三级成人在线| 欧美在线www| 精精国产xxxx视频在线野外| 久久国产天堂福利天堂| 日本在线免费网| 视频在线一区二区| 免费成人av电影| 亚洲精品国精品久久99热一| 丁香花免费高清完整在线播放| 91精品国产一区二区人妖| 伊人网免费视频| 欧美主播一区二区三区美女| 亚洲熟女综合色一区二区三区| 亚洲国产视频a| 免费麻豆国产一区二区三区四区| 亚洲欧美国产三级| 免费看一级大片| 亚洲欧洲综合另类在线| 日本成人精品视频| 国产精品久久久久久久久动漫 | 99久久综合| 一区二区三区不卡在线| 999久久久精品国产| 在线看成人av电影| 国产精品久久久久久影院8一贰佰 国产精品久久久久久麻豆一区软件 | 国产另类ts人妖一区二区| 一二三av在线| 国产精品亚洲午夜一区二区三区| 欧美视频亚洲图片| 国产成人亚洲综合色影视| 一级黄色大片儿| 国产不卡视频在线播放| 国产免费a级片| 成人aaaa免费全部观看| 先锋资源av在线| 久久综合久久99| 91资源在线播放| 欧美国产精品一区二区三区| 激情无码人妻又粗又大| 亚洲精品日日夜夜| 日韩欧美三级在线观看| 欧美性xxxxxxxxx| 中文亚洲av片在线观看| 欧美精品免费视频| 亚洲精品一区二区三区新线路| 亚洲国产精品99久久| 牛牛热在线视频| 少妇高潮 亚洲精品| 视频在线这里都是精品| 91国偷自产一区二区三区的观看方式 | 亚洲欧洲成人精品av97| 欧美日韩综合一区二区| 亚洲高清视频的网址| 国产视频1区2区| 在线播放国产精品二区一二区四区| 国产福利资源在线| 亚洲免费视频在线观看| 午夜视频在线免费观看| 欧美激情亚洲激情| 欧美成人精品一区二区男人小说| 成人国产精品一区二区| 成人在线tv视频| 热re99久久精品国99热蜜月| 91精品天堂福利在线观看| 成年人午夜免费视频| 美女在线观看视频一区二区| 亚洲熟妇一区二区| 欧美经典一区二区| 久草视频中文在线| 欧洲av在线精品| 成人小说亚洲一区二区三区| 在线视频日本亚洲性| 丁香高清在线观看完整电影视频| 国产不卡av在线| 国产精品一线| 中文字幕一区二区三区精彩视频| 日韩午夜av| 亚洲妇熟xx妇色黄蜜桃| 久久夜色精品国产欧美乱极品| 老熟妻内射精品一区| 色94色欧美sute亚洲13| 亚洲欧美另类综合| 色琪琪综合男人的天堂aⅴ视频| 51精品在线| 91传媒在线免费观看| 精品国产一区二区三区av片| 91黄色在线看| 国产在线观看免费一区| 欧美大波大乳巨大乳| 午夜精品久久久久久| 国产一区二区三区四区视频| 亚洲欧美一区二区三区久久| 波多一区二区| 91亚洲永久免费精品| 色97色成人| 看欧美ab黄色大片视频免费| 99精品久久久久久| 国产这里有精品| 欧美精品电影在线播放| 国内av一区二区三区| 51精品在线观看| 加勒比中文字幕精品| 小泽玛利亚av在线| 久久国产视频网| 日日操免费视频| 91久久精品一区二区| 四虎在线观看| 亚洲一区二区三区爽爽爽爽爽 | 日韩三级在线观看| 男人的天堂在线视频免费观看| 国产99在线|中文| 爽爽窝窝午夜精品一区二区| 国产午夜福利100集发布| 国产很黄免费观看久久| 久久精品黄色片| 欧美一区二视频| 在线免费观看的av| 亚洲一区二区三区乱码aⅴ蜜桃女| 日韩精品欧美| 中文字幕成人在线视频| 欧美韩日一区二区三区| 精品乱码一区内射人妻无码| 在线成人中文字幕| 91在线成人| 艳色歌舞团一区二区三区| 蜜臀va亚洲va欧美va天堂 | 日韩亚洲一区在线| 少妇一级淫免费放| 中文字幕一区免费在线观看| 91无套直看片红桃| 久久综合伊人77777尤物| 欧美a在线观看| 国产黄色激情视频| caoporn国产精品| 免费看一级视频| 中文字幕无线精品亚洲乱码一区| 国产国产一区| 二级片在线观看| 国产a久久麻豆| 国产精品999在线观看| 亚洲日本中文字幕免费在线不卡| 天天在线视频色| 成人免费在线视频网站| 欧美日韩1区2区3区| 国产免费a级片| 色婷婷久久一区二区三区麻豆| www黄在线观看| 99精品99久久久久久宅男| 亚洲乱码久久| 中文字幕第24页| 欧美一级高清大全免费观看| 17videosex性欧美| 日本精品国语自产拍在线观看| 久久福利资源站| 国产网友自拍视频| 国产香蕉精品视频一区二区三区 | 91精品国产91久久久久久最新毛片| 在线午夜影院| 欧美精品亚洲精品| 激情久久久久久久久久久久久久久久| 黄页网站免费观看| 亚洲美女精品久久| 香蕉久久久久久| 国产免费黄视频| 中文字幕一区二区三| 视频污在线观看| 国产精品综合网站| 亚洲精品美女91| 99精品中文字幕| 亚洲高清色综合| 欧美高清你懂的| 乱妇乱女熟妇熟女网站| 亚洲婷婷综合久久一本伊一区 | www.99久久热国产日韩欧美.com| a看欧美黄色女同性恋| 国产精品入口免费软件| 亚洲国产精品一区二区久久| a天堂中文在线88|