精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何使用FreeBSD防火墻保護企業網絡

安全
以前我已經寫過一次《利用FreeBSD組建安全的網關》,主要偏向于如何建立一個FreeBSD防火墻,而防火墻在很多時候主要是要看如何使用,現在我們看看如何使用建立好了的FreeBSD防火墻保護企業......

以前我已經寫過一次《利用FreeBSD組建安全的網關》,主要偏向于如何建立一個FreeBSD防火墻,而防火墻在很多時候主要是要看如何使用,現在我們看看如何使用建立好了的FreeBSD防火墻保護企業,關于FreeBSD的防火墻建設過程請參考我的《利用FreeBSD組建安全的網關》,首先假設某企業有以下服務器和工作站:

1、WEB服務器兩臺、一臺企業主頁,一臺做BBS,希望IP地址為xxx.xxx.xxx.001和xxx.xxx.xxx.002

2、DNS服務器一臺,并且兼帶企業E-mail服務,IP地址為xxx.xxx.xxx.003,把www.testdomain.com解析到xxx.xxx.xxx.001以及bbs.testdomain.com解析到xxx.xxx.xxx.002

3、企業內部局域網絡,計算機N臺,IP地址為10.125.0.0到10.125.255.255

對于這樣的一個企業,我們首先要設計好網絡構架,在設計的同時要考慮到各個服務器以及內部網絡各放在什么位置,才能更有效的配合防火墻,使得防火墻對每個部分都能充分的保護。

我們首先來分析一下“黑客”入侵的手段和途徑,作為一個入侵者,他的第一步自然是先要找到目標企業在網絡中的位置,假設他已經知道該企業沒有使用主機托管服務,而是和企業的網絡放在了一起,那么他只須ping一下該企業的主頁就能了解到該企業的IP地址為xxx.xxx.xxx.001和xxx.xxx.xxx.002,而另外還有一臺DNS服務器,也可以使用nslookup這樣的工具,一下就能查到目標企業的DNS服務器為地址xxx.xxx.xxx.003,并且他還會計劃,假設已經進入以上三臺服務器中的一臺,他就會馬上分析網絡結構,并且進入內網,獲取內部網絡員工資料,以及很多重要數據。從上面看得出來,要保護這個網絡,我們需要做很多東西,首先我們可以想辦法對服務器之間以及服務器和內部網絡之間進行隔離,但又能應用到他們應該有的功能,現在對該企業的網絡做如下策劃:

首先確定FreeBSD防火墻是作為企業連接到Internet服務器的唯一途徑,然后對FreeBSD進行一定的設置,開啟它的ipfirewall以及NATD功能,上圖告訴了我們現在是把WWW、BBS、DNS等服務器都放在內部進行保護,所以在防火墻要開啟NATD的反向代理功能,首先我們把xxx.xxx.xxx.001,xxx.xxx.xxx.002,xxx.xxx.xxx.003,綁定在FreeBSD外部網卡上,假設外部網卡號為fxp0,在rc.conf里我們需要設置如下:

ifconfig_fxp0="inet xxx.xxx.xxx.001 netmask 255.255.255.0"

ifconfig_fxp0_alias0="inet xxx.xxx.xxx.002 netmask 255.255.255.0"

ifconfig_fxp0_alias1="inet xxx.xxx.xxx.003 netmask 255.255.255.0"

綁好之后我們現在就開始分析了,首先我們來看看內部網絡,內部要上Internet就必須要有一個網關,并且讓他們正常的使用網絡,假設FreeBSD內部網卡編號為fxp1,那么我們還要在rc.conf里加入:

ifconfig_fxp1="inet 10.125.0.1 netmask 255.255.0.0"

然后在防火墻規則里加上:

divert 8668 ip from any to any via fxp0

這條規則,允許NATD服務,僅允許NATD服務還不行,還要設置內部網絡能連接到Internet,我們再加上:

allow ip from any to 10.125.0.0/16

allow ip from 10.125.0.0/16 to any

內部網絡設置Gateway為10.125.0.1,這樣企業的內部網絡就能正常連接到Internet了。

然后我們來看看WWW服務器,這個服務器一般來說只要開放三個端口就夠了,第一個端口自然是HTTP端口不用說了,第二個端口那就是ftp端口以及ftp數據端口,其中HTTP端口自然是讓Internet上以及企業內部訪問的端口,而FTP端口是用來更新主頁或做別的事的,并且只須要企業內部人員訪問就足夠了,當然有必要的話還要開telnet或ssh端口,這是方便企業內部系統管理員遠程管理的,這里我建議使用ssh,并且為了防止萬一入侵者進來了,他可能要對其他機器進行攻擊,我決定對WWW服務器進行單獨分離,現在假設FreeBSD的內部網卡編號為fxp1,我們編輯rc.conf文件,加上:

ifconfig_fxp1_alias0 ="inet 10.80.0.1 netmask 255.255.255.0"

然后我們把WWW的服務器設置成10.80這個網段,網關為10.80.0.1,這樣就把WWW服務器單獨劃在了一個特殊的區域里了,假設我們設置WWW的IP為10.80.0.80現在我們再設置防火墻規則:

allow tcp from any to xxx.xxx.xxx.001 80 in

allow tcp from xxx.xxx.xxx.001 80 to any out //允許任意地方能訪問防火墻的80

allow tcp from 10.80.0.80 80 to any out

allow tcp from any to 10.80.0.80 80 in //允許任意地方訪問WWW服務器的80端口

allow tcp from 10.125.0.0/16 to 10.80.0.80 21 in

allow tcp from 10.125.0.0/16 to 10.80.0.80 20 in

allow tcp from 10.80.0.80 21 to 10.125.0.0/16 out

allow tcp from 10.80.0.80 20 to 10.125.0.0/16 out //允許內部網絡使用FTP服務器連接WWW服務器

設置完成防火墻規則還不行還需要設置NATD,我們設置NATD為:

redirect_port tcp 10.80.0.80:80 xxx.xxx.xxx.001:80

這樣設置以后,WWW服務器就可以允許企業內部人員順利的更新主頁和瀏覽主頁了,而Internet卻只能瀏覽WWW服務器上的主頁,就算萬一WWW服務器利用HTTP服務器入侵了該機器,由于該服務器的各種連接都被放火墻阻斷,而無法對企業內部網絡進行入侵和破壞,達到充分保護WWW服務器以及內部網絡的目的。

現在我們再來分析DNS服務器,由于BBS服務器和WWW服務器實質上都一樣這里就不討論了,DNS服務器自然要提供DNS服務器,也就是UDP53端口,由于同時還帶MAIL功能,所以還要開放SMTP端口以及POP3端口,而POP3服務器同樣只允許內部企業訪問,所以我們給rc.conf加入:

ifconfig_fxp1_alias0="inet 10.80.2.1 netmask 255.255.255.0"

然后給DNS服務器設置IP為10.80.2.53,設置防火墻規則為:

allow udp from any to xxx.xxx.xxx.003 53 in

allow udp from xxx.xxx.xxx.003 53 to any out //允許任意地方能訪問防火墻的53端口

allow tcp from any to xxx.xxx.xxx.003 25 in

allow tcp from xxx.xxx.xxx.003 25 to any out //允許任意地方能訪問防火墻的smtp端口

allow udp from 10.80.2.53 53 to any out

allow udp from any to 10.80.2.53 53 in //允許任意地方訪問DNS服務器的53端口

allow tcp from any to 10.80.2.53 25 in

allow tcp from 10.80.2.53 25 to any out //允許任意地方訪問DNS的SMTP端口

allow tcp from 10.125.0.0/16 to 10.80.2.53 110 in

allow tcp from 10.80.2.53 110 to 10.125.0.0/16 out //允許企業內部訪問DNS的POP3端口

NATD設置為:

redirect_port udp 10.80.2.53:53 xxx.xxx.xxx.003:53 //把10.80.2.53的53轉到xxx.xxx.xxx.003的53上,使用的UDP。

redirect_port tcp 10.80.2.53:25 xxx.xxx.xxx.003:25 //把10.80.2.53的25轉到xxx.xxx.xxx.003的25上,使用的TCP。

按照上面的規則設置好企業網絡后,使得企業網絡保護更加的嚴密,服務器和服務器之間以及服務器和企業內部網絡之間進行了嚴格控制。當然這里沒有考慮內部入侵,以及內部IP盜用行為,這也就是FreeBSD防火墻的局限性。不過可以添加一塊網卡,把企業內部人員的網絡單獨用一個網卡來進行隔離,達到彌補的辦法。

好了,以上為我使用FreeBSD防火墻保護企業網絡的個人做法,希望能給一部分企業網管有所幫助。
 

【編輯推薦】

  1. FreeBSD爆嚴重安全漏洞 疑是圣誕前的禮物
  2. FreeBSD爆Root權限提升漏洞
  3. FreeBSD安全連接方式SSL
責任編輯:趙寧寧 來源: 中國IT實驗室
相關推薦

2011-05-16 11:07:32

Linux防火墻

2009-06-21 13:46:30

Linux防火墻系統安全

2018-09-17 12:20:55

2009-12-08 09:43:45

2015-12-02 15:59:51

2020-03-24 17:46:00

防火墻網絡安全瀏覽器

2009-10-20 09:25:09

2012-02-07 09:31:59

2014-10-17 14:48:07

2010-09-30 12:56:33

企業網絡機密保護

2013-03-13 09:10:44

企業防火墻防火墻Gartner

2017-07-24 17:01:07

2010-08-03 09:39:45

路由器

2020-05-14 22:00:43

FirewallD防火墻系統運維

2019-07-18 11:26:13

防火墻網絡安全軟件

2012-04-06 17:08:09

2010-01-06 10:13:40

2012-03-12 11:21:12

虛擬防火墻虛擬化平臺虛擬機

2010-01-06 10:16:37

2009-01-18 09:16:00

點贊
收藏

51CTO技術棧公眾號

午夜激情成人网| 六月婷婷综合网| 久久99免费视频| 在线观看不卡一区| 一级做a爰片久久| 亚洲爱爱综合网| 国产精品一卡| 久久精品视频播放| av黄色一级片| 欧美xxxx性| 午夜久久久久久久久| 欧美一级爽aaaaa大片| 在线播放成人av| 最新亚洲一区| 久久精品国产v日韩v亚洲| 中文文字幕文字幕高清| 亚洲我射av| 日韩欧美中文字幕在线播放| 亚洲 欧洲 日韩| 久久久pmvav| 国产综合色视频| 日本成人激情视频| 在线免费日韩av| 日韩电影免费网址| 日韩成人激情视频| 亚洲综合123| 色综合亚洲图丝熟| 一区二区三区在线观看网站| 欧美日韩亚洲免费| 欧美77777| 亚洲精品毛片一区二区三区| 亚洲精品观看| 欧美日韩一区二区三区不卡| 欧美日韩性生活片| av观看在线| 国产欧美一二三区| 免费观看成人在线| 欧美一区二区三区成人片在线| 麻豆91小视频| 国产97免费视| 国语对白永久免费| 亚洲黄色免费| 欧美黄色三级网站| 久久久久亚洲av片无码| 欧美一站二站| 亚洲无av在线中文字幕| 免费中文字幕av| 久久97精品| 亚洲福利在线视频| 国内自拍偷拍视频| 91久久偷偷做嫩草影院电| 欧美福利一区二区| 亚洲视频在线不卡| 韩国一区二区三区视频| 欧美精品久久99| 国产成人美女视频| 亚洲伊人精品酒店| 91精品国产一区二区| 免费一区二区三区在线观看 | 一级女性全黄久久生活片免费| 亚洲一区二区免费视频软件合集| 国产高清免费av在线| 久久人人爽人人爽| 日本亚洲自拍| 1769在线观看| 亚洲情趣在线观看| 欧美做暖暖视频| 国产极品人妖在线观看| 性久久久久久久久久久久| 国产 日韩 亚洲 欧美| 青青青免费在线视频| 欧美日韩精品在线| www.xxx亚洲| 视频欧美精品| 日韩欧美激情四射| 超碰97在线资源站| 欧美人与拘性视交免费看| 国产午夜精品一区理论片飘花| 美女100%露胸无遮挡| 91亚洲国产高清| 欧美疯狂性受xxxxx另类| 久久精品国产亚洲AV无码麻豆| 激情婷婷欧美| 国产91久久婷婷一区二区| 中文字幕乱码视频| 国产精品亚洲一区二区三区妖精| 国产 高清 精品 在线 a| 婷婷国产在线| 国产精品久久午夜夜伦鲁鲁| 97av中文字幕| 亚洲午夜天堂| 91精品国产综合久久久久久漫画| 影音先锋资源av| 免费精品国产| 不卡av日日日| 老熟妇仑乱一区二区av| 精品在线视频一区| 久久精品99久久| 日韩精品毛片| 欧美日韩精品在线播放| 在线一区二区不卡| 亚州av一区| 欧美精品一区二区免费| 国产又粗又爽视频| 国产黄人亚洲片| 日本在线播放不卡| 天堂8中文在线| 色婷婷av一区| av天堂一区二区| 欧美高清视频手机在在线| 午夜精品一区二区三区视频免费看| 影音先锋国产资源| av一区二区三区在线| 天天做天天爱天天高潮| 久久人体大尺度| 精品福利一二区| 男人天堂资源网| 久久不射网站| 国产精品久久久久av福利动漫| 香蕉视频在线播放| 狠狠躁夜夜躁久久躁别揉| 亚洲欧美日韩中文字幕在线观看| jvid福利在线一区二区| 97av在线视频免费播放| 99精品视频在线播放免费| 国产女人aaa级久久久级| 大j8黑人w巨大888a片| 视频二区欧美| 久久精品国产96久久久香蕉| 99re热视频| 久久日韩精品一区二区五区| 97视频在线免费| 麻豆国产一区| 久久久精品影院| 一二三四区视频| 中文成人综合网| 99视频在线免费| 精品在线观看入口| 欧美性在线观看| 三区在线视频| 欧美色视频日本版| 小毛片在线观看| 亚洲国产专区| 国产综合欧美在线看| aa级大片免费在线观看| 精品国产自在久精品国产| 澳门黄色一级片| 国产美女主播视频一区| 国产又黄又爽免费视频| www.成人| 色综合久久88色综合天天看泰| 国产女18毛片多18精品| 亚洲精品视频在线观看网站| 亚洲综合123| 欧美午夜不卡| 国产精品毛片va一区二区三区| 欧美草逼视频| 亚洲第一精品自拍| 五月婷婷色丁香| 日本一区二区三区dvd视频在线| 国产精品亚洲二区在线观看| 精品成av人一区二区三区| 国产精品久久久久久久久久99 | 精品国产一区二区三区不卡蜜臂| 色综合老司机第九色激情| 亚洲精品久久久久久久久久| 亚洲国产美女搞黄色| 色天使在线视频| 水野朝阳av一区二区三区| 视频一区二区在线观看| 日日狠狠久久| 欧美激情aaaa| 天堂影院在线| 欧美色综合影院| 疯狂试爱三2浴室激情视频| 国产成人亚洲综合a∨婷婷 | 中文字幕手机在线观看| 成人免费三级在线| 欧美激情国产精品日韩| 日韩欧美高清| 97视频热人人精品| 制服丝袜专区在线| 日韩最新中文字幕电影免费看| 99久久久国产精品无码网爆| 偷拍日韩校园综合在线| 日韩黄色中文字幕| 国产成人免费视| 国产成人精品视频ⅴa片软件竹菊| 欧美岛国激情| 久久久水蜜桃| 亚洲我射av| 欧美在线免费看| 久久综合之合合综合久久| 精品少妇一区二区三区在线播放| 中文在线第一页| 亚洲免费在线看| 国产精品无码永久免费不卡| 久久av中文字幕片| 免费毛片网站在线观看| 日韩高清欧美| 精品视频第一区| 农村妇女一区二区| 欧美亚洲国产成人精品| 日本电影在线观看网站| 亚洲精品国产精品国产自| 亚洲视频中文字幕在线观看| 亚洲成人福利片| 亚洲一二三四五六区| av日韩在线网站| 在线免费看v片| 日日摸夜夜添夜夜添国产精品| 日韩欧美一级在线| 日韩中字在线| 免费亚洲精品视频| aaa国产精品| 91精品视频免费| 欧美va视频| 97精品伊人久久久大香线蕉| 岛国成人毛片| 中文字幕亚洲综合久久筱田步美| 日本免费一区视频| 日韩午夜在线影院| 一区二区www| 91成人免费在线| 男人天堂2024| 午夜久久久久久久久久一区二区| 看片网站在线观看| 1区2区3区欧美| 国产传媒在线看| 久久精品视频免费| 欧美 变态 另类 人妖| 福利一区福利二区| 性生交大片免费看l| 麻豆专区一区二区三区四区五区| 亚洲成熟丰满熟妇高潮xxxxx| 日韩午夜激情| 成人午夜免费在线| 伊人成年综合电影网| 乱熟女高潮一区二区在线| 欧美国产日本| 国产一二三四区在线观看| 欧美激情黄色片| 夜夜爽99久久国产综合精品女不卡 | 激情久久五月天| xx欧美撒尿嘘撒尿xx| 男女激情视频一区| 久久久久国产一区| 久久精品国产亚洲aⅴ| 9久久婷婷国产综合精品性色 | 国产精品videosex极品| 久久久成人精品一区二区三区| 国产精品毛片久久| 一区二区成人国产精品| 色135综合网| 一级特黄录像免费播放全99| 国产精品x453.com| 国产美女视频免费| 在线国产一区| 黄色a级片免费看| 激情视频一区| 国产性xxxx18免费观看视频| 久久婷婷激情| 国产高清视频网站| 国产综合色精品一区二区三区| 男男受被啪到高潮自述| 成人国产精品免费网站| 中文字幕免费在线播放| 久久综合99re88久久爱| 欧美三级视频网站| 中文字幕在线不卡国产视频| 91高清免费看| 精品久久在线播放| 国产精品尤物视频| 欧美一区二区高清| 亚洲欧美综合一区二区| 国产一区二区三区欧美| 黄色av免费在线| 久久久亚洲影院| 色香欲www7777综合网| 91美女福利视频高清| caoporn成人免费视频在线| 欧美另类视频在线| 99精品国产一区二区三区| 久久人人爽人人爽人人av| 天堂av在线一区| 91视频免费入口| 久久你懂得1024| 国产午夜手机精彩视频| 精品国产鲁一鲁一区二区张丽 | 中文字幕影音在线| 成人信息集中地欧美| 欧美18xxxx| 综合久久国产| 性欧美videos另类喷潮| 99九九99九九九99九他书对| 成人av在线播放网址| 国产wwwwxxxx| 精品国产91乱高清在线观看| 国产精品特级毛片一区二区三区| 亚洲国产欧美一区| 日韩成人影视| 欧美重口另类videos人妖| 国产精品一区二区三区www| 欧美精品亚洲精品| 国产精品hd| 永久免费的av网站| 91麻豆成人久久精品二区三区| 天堂网avav| 欧美这里有精品| 亚洲aⅴ在线观看| 欧美理论片在线观看| 99re66热这里只有精品4| 成人av资源网| 亚洲一级毛片| 99视频在线视频| 久久综合精品国产一区二区三区| 久久黄色小视频| 欧美精品乱码久久久久久按摩| 毛片免费在线播放| 97在线免费观看视频| 香蕉大人久久国产成人av| 一区二区不卡在线视频 午夜欧美不卡' | 国产www免费观看| 色噜噜狠狠色综合网图区| 亚洲美女尤物影院| 国产精品一区二| 午夜激情一区| 婷婷激情综合五月天| 中文字幕精品—区二区四季| 男人日女人网站| 日韩精品视频三区| 大桥未久在线视频| 国产精品久久久久久免费观看 | 欧美国产日韩a欧美在线观看| 欧美成人aaaaⅴ片在线看| 欧美成人vps| 性欧美videos高清hd4k| 亚洲xxxx做受欧美| 欧美.www| 国产又粗又猛又爽又黄| 亚洲精品国产无套在线观| 国产裸体永久免费无遮挡| xxxxx成人.com| 亚洲国产91视频| 欧美污视频久久久| 亚洲欧洲一区| 激情小说欧美色图| 亚洲影院理伦片| 六月婷婷中文字幕| 亚洲91精品在线观看| 欧美一区 二区| 欧美 激情 在线| 日本一区二区三区四区| 国产在线一级片| 色播久久人人爽人人爽人人片视av| 粉嫩av一区二区三区四区五区| 亚洲成人18| 国产在线精品视频| 久久久精品一区二区涩爱| 日韩精品一区二区三区中文不卡 | 在线激情免费视频| 国产激情久久久久| 日韩中文在线电影| 日本高清免费在线视频| 亚洲一区二区影院| 天天综合网在线| 国产精品久久久久久网站| 99精品视频在线| 色悠悠在线视频| 色视频成人在线观看免| 永久免费在线观看视频| 亚洲a一级视频| 9色精品在线| 欧美三级视频网站| 日韩女优制服丝袜电影| 蜜桃视频m3u8在线观看| 日韩午夜视频在线观看| 激情伊人五月天久久综合| 国产午夜小视频| 国产亚洲欧美日韩美女| 精品亚洲a∨一区二区三区18| 青青青青草视频| 国产精品卡一卡二| 蜜桃视频久久一区免费观看入口| 日本精品久久中文字幕佐佐木| 久久国产成人午夜av影院宅| 少妇欧美激情一区二区三区| 精品久久久一区| 超碰在线最新| 欧美一卡2卡3卡4卡无卡免费观看水多多 | 亚洲黄色小视频在线观看| 一区二区三区小说| 久久国产精品高清一区二区三区| 亚洲va码欧洲m码| 久久久夜精品| 免费网站观看www在线观| 亚洲午夜激情免费视频 | 欧美人xxxxx| 国产精品99久久久久久久女警| 五月天激情国产综合婷婷婷|