精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

iptables內核配置

運維 系統運維
iptables內核配置:為了運行iptables,需要在內核配置期間,選擇一些選項,無論用什么命令。本文講述的是iptables內核配置

iptables內核配置:

  哪里能取得iptables:

  iptables 可以從官網下載,網站中的FAQs也是很好的教程。iptables 也使用一些內核空間,可以在用make configure配置內核的過程中配置,下面會介紹必要的步驟。

  iptables內核配置:

  為了運行iptables,需要在內核配置期間,選擇以下一些選項,不管你用make config或其他命令。

  CONFIG_PACKET - 允許程序直接訪問網絡設備(譯者注:最常用的就是網卡了),象tcpdump 和 snort就要使用這個功能。

嚴格地說,iptables并不需要CONFIG_PACKET,但是它有很多用處(譯者注:其他程序需要),所以就選上了。當然,你不想要,不選就是了。(譯者注:建議還是選的為好)

 

  CONFIG_NETFILTER - 允許計算機作為網關或防火墻。這個是必需的,因為整篇文章都要用到這個功能。我想你也需要這個,誰叫你學iptables呢:)

  當然,你要給網絡設備安裝正確的驅動程序,比如,Ethernet 網卡, PPP 還有 SLIP 。 上面的選項,只是在內核中建立了一個框架, iptables確實已經可以運行,但不能做任何實質性的工作。我們需要更多的選項。以下給出內核2.4.9的選項和簡單的說明:

  CONFIG_IP_NF_CONNTRACK - 連接跟蹤模塊,用于 NAT(網絡地址轉換) 和 Masquerading(ip地址偽裝),當然,還有其他應用。如果你想把LAN中的一臺機子作為防火墻,這個模塊你算選對了。腳本rc.firewall.txt 要想正常工作,就必需有它的存在。

  CONFIG_IP_NF_FTP - 這個選項提供針對FTP連接進行連接跟蹤的功能。一般情況下,對FTP連接進行連接跟蹤是很困難的,要做到這一點,需要一個名為helper的動態鏈接庫。此選項就是用來編譯helper的。如果沒有這個功能,就無法穿越防火墻或網關使用FTP。

  CONFIG_IP_NF_IPTABLES - 有了它,你才能使用過濾、偽裝、NAT。它為內核加入了iptables標識框架。沒有它,iptables毫無作用。

  CONFIG_IP_NF_MATCH_LIMIT - 此模塊并不是十分必要,但我在例子rc.firewall.txt中用到了。它提供匹配LIMIT的功能,以便于使用一個適當的規則來控制每分鐘要匹配的數據包的數量。比如, -m limit --limit 3/minute 的作用是每分鐘最多匹配三個數據包。這個功能也可用來消除某種DoS攻擊。

  CONFIG_IP_NF_MATCH_MAC - 選擇這個模塊,可以根據MAC地址匹配數據包。例如,我們想要阻塞使用了某些MAC地址的數據包,或阻塞某些計算機的通信,用這個很容易。因為每個Ethernet網卡都有它自己的MAC地址,且幾乎從不會改變。但我在 rc.firewall.txt中沒有用到這個功能,其他例子也未用到。(譯者注:這又一次說明了學習是為將來打基礎:) )

  CONFIG_IP_NF_MATCH_MARK - 這個選項用來標記數據包。對數據包做 MARK(標記)操作,我們就可以在后面的表中用這個標記來匹配數據包。后文有詳細的說明。

  CONFIG_IP_NF_MATCH_MULTIPORT - 選擇這個模塊我們可以使用端口范圍來匹配數據包,沒有它,是無法做到這一點的。

  CONFIG_IP_NF_MATCH_TOS - 使我們可以設置數據包的TOS(Type Of Service 服務類型)。這個工作也可以用命令ip/tc完成,還可在mangle表中用某種規則設定。

  CONFIG_IP_NF_MATCH_TCPMSS - 可以基于MSS匹配TCP數據包。

  CONFIG_IP_NF_MATCH_STATE - 相比較ipchains 這是最大的更新,有了它,我們可以對數據包做狀態匹配。比如,在某個TCP連接的兩個方向上已有通信,則這個連接上的數據包就被看作ESTABLISHED(已建立連接)狀態。在rc.firewall.txt 里大量使用了此模塊的功能。

  CONFIG_IP_NF_MATCH_UNCLEAN - 匹配那些不符合類型標準或無效的 P、TCP、UDP、ICMP數據包(譯者注:之所以此模塊名為UNCLEAN,可以這樣理解,凡不是正確模式的包都是臟的。這有些象操作系統內存管理中的“臟頁”,那這里就可以稱作“臟包”了,自然也就UNCLEAN了)。我們一般丟棄這樣的包,但不知這樣做是否正確。另外要注意,這種匹配功能還在實驗階段,可能會有些問題。

  CONFIG_IP_NF_MATCH_OWNER - 根據套接字的擁有者匹配數據包。比如,我們只允許root訪問Internet。在iptables中,這個模塊最初只是用一個例子來說明它的功能。同樣,這個模塊也處于實驗階段,還無法使用。

  CONFIG_IP_NF_FILTER - 這個模塊為iptables添加基本的過濾表,其中包含INPUT、FORWARD、OUTPUT鏈。通過過濾表可以做完全的IP過濾。只要想過濾數據包,不管是接收的還是發送的,也不管做何種過濾,都必需此模塊。

  CONFIG_IP_NF_TARGET_REJECT - 這個操作使我們用ICMP錯誤信息來回應接收到的數據包,而不是簡單地丟棄它。有些情況必須要有回應的,比如,相對于ICMP和UDP來說,要重置或拒絕TCP連接總是需要一個TCP RST包。

  CONFIG_IP_NF_TARGET_MIRROR - 這個操作使數據包返回到發送它的計算機。例如,我們在INPUT鏈里對目的端口為HTTP的包設置了MIRROR操作,當有人訪問HTTP時,包就被發送回原計算機,最后,他訪問的可能是他自己的主頁。(譯者注:應該不難理解為什么叫做MIRROR了)

  CONFIG_IP_NF_NAT - 顧名思義,本模塊提供NAT功能。這個選項使我們有權訪問nat表。端口轉發和偽裝是必需此模塊的。當然,如果你的LAN里的所有計算機都有唯一的有效的 IP地址,那在做防火墻或偽裝時就無須這個選項了。rc.firewall.txt 是需要的:)

  CONFIG_IP_NF_TARGET_MASQUERADE - 提供MASQUERADE(偽裝)操作。如果我們不知道連接Internet的IP,首選的方法就是使用MASQUERADE,而不是DNAT或SNAT。換句話說,就是如果我們使用PPP或SLIP等連入Internet,由DHCP或其他服務分配IP,使用這個比SNAT好。因為MASQUERADE 不需要預先知道連接Internet的IP,雖然對于計算機來說MASQUERADE要比NAT的負載稍微高一點。

  CONFIG_IP_NF_TARGET_REDIRECT - 這個操作和代理程序一起使用是很有用的。它不會讓數據包直接通過,而是把包重新映射到本地主機,也就是完成透明代理。

  CONFIG_IP_NF_TARGET_LOG - 為iptables增加 LOG(日志)操作。通過它,可以使用系統日志服務記錄某些數據包,這樣我們就能了解在包上發生了什么。這對于我們做安全審查、調試腳本的幫助是無價的。

  CONFIG_IP_NF_TARGET_TCPMSS - 這個選項可以對付一些阻塞ICMP分段信息的ISP(服務提供商)或服務。沒有ICMP分段信息,一些網頁、大郵件無法通過,雖然小郵件可以,還有,在握手完成之后,ssh可以但scp不能工作。我們可以用TCPMSS解決這個問題,就是使MSS(Maximum Segment Size)被鉗制于PMTU(Path Maximum Transmit Unit)。這個方法可以處理被Netfilter開發者們在內核配置幫助中稱作“criminally brain-dead ISPs or servers”的問題。

  CONFIG_IP_NF_COMPAT_IPCHAINS - ipchains 的,這只是為內核從2.2轉換到2.4而使用的,它會在2.6中刪除。

  CONFIG_IP_NF_COMPAT_IPFWADM - 同上,這只是 ipfwadm的暫時使用的兼容模式。

  上面,我簡要介紹了很多選項,但這只是內核2.4.9中的。要想看看更多的選項,建議你去Netfilter 看看patch-o-matic。在那里,有其他的一些選項。POM可能會被加到內核里,當然現在還沒有。這有很多原因,比如,還不穩定,Linus Torvalds沒打算或沒堅持要把這些補丁放入主流的內核,因為它們還在實驗。

  把以下選項編譯進內核或編譯成模塊,rc.firewall.txt才能使用。

  1.   CONFIG_PACKET  
  2.  
  3.   CONFIG_NETFILTER  
  4.  
  5.   CONFIG_IP_NF_CONNTRACK  
  6.  
  7.   CONFIG_IP_NF_FTP  
  8.  
  9.   CONFIG_IP_NF_IRC  
  10.  
  11.   CONFIG_IP_NF_IPTABLES  
  12.  
  13.   CONFIG_IP_NF_FILTER  
  14.  
  15.   CONFIG_IP_NF_NAT  
  16.  
  17.   CONFIG_IP_NF_MATCH_STATE  
  18.  
  19.   CONFIG_IP_NF_TARGET_LOG  
  20.  
  21.   CONFIG_IP_NF_MATCH_LIMIT  
  22.  
  23.   CONFIG_IP_NF_TARGET_MASQUERADE  
  24.  

  以上是為保證 rc.firewall.txt正常工作而需要的最少的選項。iptables內核配置就介紹到這里。

【編輯推薦】

iptables內核配置

Iptables相關命令說明

Iptables相關命令

責任編輯:zhaolei 來源: lupaworld
相關推薦

2009-12-09 09:27:35

linux內核

2010-01-13 09:58:42

2011-03-14 14:40:11

iptables編譯

2011-03-14 15:46:35

Iptables語法

2011-03-14 15:17:40

iptables設定

2011-03-14 15:12:27

iptables安裝

2011-03-17 09:35:35

iptables 映射Linux內核

2013-10-21 17:21:38

Linux內核Nftablesiptables

2011-03-17 11:12:10

LinuxIptablestime模塊

2011-03-15 09:46:31

2011-03-15 14:01:13

2009-01-30 21:56:00

2011-03-16 11:08:58

2011-03-17 16:31:12

2013-02-28 13:18:08

2011-03-16 16:29:27

保存iptables

2009-11-30 09:56:16

2011-03-15 15:47:25

Squidiptables

2011-03-15 15:47:15

Iptables防火墻

2013-11-25 17:39:17

Linux內核PCIACPI
點贊
收藏

51CTO技術棧公眾號

精品国产老师黑色丝袜高跟鞋| 久久精品国产亚洲aⅴ| 欧美成人a视频| 欧美亚洲日本一区二区三区| 欧美女子与性| 激情伊人五月天久久综合| 欧美交受高潮1| 国产精品久久久久久久av| 蜜桃精品视频| 色国产综合视频| 91国在线高清视频| 国产精品四虎| 国产999精品久久| 欧美专区中文字幕| 欧美黑人一级片| 国产不卡av一区二区| 日韩欧美亚洲一区二区| 欧美日韩一区二区在线免费观看| 欧美激情二区| 久久男人中文字幕资源站| 91美女片黄在线观看游戏| 亚洲天堂一区在线| 欧美色图首页| www.99久久热国产日韩欧美.com| 91丨porny丨对白| 亚洲精品伦理| 一本色道久久综合亚洲精品按摩| 亚洲精品国产suv一区88| 极品美乳网红视频免费在线观看 | 欧美在线视频网站| 午夜免费激情视频| 色天天久久综合婷婷女18| 亚洲精品wwww| 国产51自产区| 国产剧情一区二区在线观看| 欧美无人高清视频在线观看| 欧美老熟妇喷水| 超免费在线视频| 亚洲欧美激情视频在线观看一区二区三区 | 麻豆精品av| 欧美va在线播放| 99中文字幕在线| 国产精品久久久久久久久免费高清 | 一区二区日韩| 777a∨成人精品桃花网| 亚洲第一狼人区| 韩国成人在线| 欧美在线一区二区三区| 99久久久无码国产精品6| h片在线观看下载| 亚洲成人av中文| 免费拍拍拍网站| av日韩国产| 精品成人av一区| 成人免费观看cn| 免费成人在线电影| 狠狠躁18三区二区一区| 少妇高潮毛片色欲ava片| 白浆在线视频| 欧美日韩中文字幕| 日韩精品一区二区三区不卡| sese综合| 欧美性videosxxxxx| 色免费在线视频| 午夜不卡一区| 日韩免费成人网| 欧美一区二区免费在线观看| 任我爽精品视频在线播放| 精品香蕉一区二区三区| 久久视频精品在线观看| 青青草国产免费一区二区下载| 主播福利视频一区| 色哟哟一一国产精品| 欧美黄在线观看| 国内精久久久久久久久久人| 毛片视频网站在线观看| 日韩电影免费一区| 国产在线精品自拍| 亚洲国产精品国自产拍久久| www.日韩大片| 亚洲成人av动漫| 成人午夜在线影视| 亚洲mv在线观看| 激情五月亚洲色图| 日韩亚洲国产免费| 亚洲第一偷拍网| 美女爆乳18禁www久久久久久 | 国产成人免费高清视频| 日本在线观看大片免费视频| 红桃视频成人在线观看| 日韩在线xxx| 免费精品一区| 亚洲美女又黄又爽在线观看| 三级黄色录像视频| 亚洲乱码视频| 国产噜噜噜噜噜久久久久久久久 | 亚洲乱亚洲乱妇无码| 丁香六月激情综合| 最新成人av网站| 国产精品爽黄69| 狠狠人妻久久久久久综合麻豆| 91丨porny丨蝌蚪视频| 亚洲午夜精品久久| 麻豆mv在线观看| 欧美一区二区三区电影| 人妻少妇精品视频一区二区三区| 久久视频国产| 日本亚洲精品在线观看| 午夜精品久久久久久久96蜜桃| 91麻豆福利精品推荐| 少妇高潮大叫好爽喷水| 欧美××××黑人××性爽| 欧美成人三级电影在线| 正在播放国产对白害羞| 亚洲综合另类| 国产在线精品一区| 三区四区电影在线观看| 欧美体内谢she精2性欧美| 男插女视频网站| 欧美理论在线播放| 欧美在线观看网站| 亚洲成人77777| 1区2区3区欧美| 国产精品人人妻人人爽人人牛| 亚洲精品黑牛一区二区三区| 亚洲最新在线视频| 毛片毛片女人毛片毛片| 懂色av中文一区二区三区| 男女啪啪的视频| 激情久久一区二区| 在线播放日韩av| 精品国产xxx| 91看片淫黄大片一级在线观看| 男女日批视频在线观看| 永久免费精品视频| 美女福利视频一区| 国产精品无码AV| 国产精品免费aⅴ片在线观看| 黄色免费视频大全| 欧美绝顶高潮抽搐喷水合集| 欧美精品18videos性欧| 亚洲第一成人av| 亚洲精品视频在线观看网站| 亚洲精品国产一区二区三区| 成人免费av| 国产精品网站入口| 麻豆电影在线播放| 欧美一区二区三区免费在线看| 一级特黄曰皮片视频| 日韩高清在线电影| 亚洲五月六月| 国产成人免费av一区二区午夜| 日韩中文字幕国产| 国产口爆吞精一区二区| 亚洲视频香蕉人妖| 男人女人拔萝卜视频| 欧美精品三级| 国产午夜精品在线| 在线手机中文字幕| 国产一区二区三区久久精品| 欧美一级黄视频| 国产精品国产三级国产aⅴ入口| 中文字幕成人在线视频| 五月激情久久久| 成人av资源网| 亚洲风情在线资源| 一本久久综合亚洲鲁鲁| 国产一区二区三区中文字幕| 亚洲欧美另类图片小说| 小毛片在线观看| 久久久久久亚洲精品杨幂换脸| 日本欧美精品久久久| 久久91视频| 理论片在线不卡免费观看| 亚洲va欧美va| 色视频成人在线观看免| 欧美a级片免费看| 国产美女在线精品| 国产白丝袜美女久久久久| 精品视频国产| 91一区二区三区| 亚洲天堂手机| 菠萝蜜影院一区二区免费| 亚洲AV无码精品国产| 日韩欧美中文字幕在线观看| 激情高潮到大叫狂喷水| 国产成人免费视频精品含羞草妖精| 国内自拍在线观看| 婷婷亚洲五月色综合| 国产一区二区不卡视频| 黄色精品视频| 久久久久久这里只有精品| 精品久久av| 精品av综合导航| 伊人免费在线观看高清版| 亚洲一区二区三区四区在线观看| 人妻少妇一区二区| 国产福利精品一区| 日本a√在线观看| 黄色在线成人| 一区二区在线中文字幕电影视频| 农村少妇一区二区三区四区五区 | 国外成人性视频| 成人高清免费观看mv| 精品国产乱码久久久久久老虎| 天天干天天操天天操| 亚洲午夜在线视频| 999精品视频在线观看播放| 97超碰欧美中文字幕| 亚洲免费黄色网| 老**午夜毛片一区二区三区 | 成全电影大全在线观看| www.xxxx欧美| 国产玉足榨精视频在线观看| 欧美本精品男人aⅴ天堂| 一级黄色片在线看| 色哟哟在线观看一区二区三区| 私库av在线播放| 国产精品毛片久久久久久| 成人精品999| 成人深夜视频在线观看| 国产黑丝在线视频| 久久精品久久99精品久久| 毛葺葺老太做受视频| 国产精品乱看| 国产原创中文在线观看| 欧美1区3d| 日本黄色播放器| 久久美女视频| 亚洲国产精品综合| 国模吧精品视频| 麻豆av一区二区| 欧美日韩直播| 久久久福利视频| 久久精品国产亚洲blacked| www.久久爱.cn| 日韩在线网址| 99蜜桃在线观看免费视频网站| 国产精品毛片无码| 91久久久久久久久久| 日韩免费在线电影| 91亚洲va在线va天堂va国| 日本成人一区二区| 成人av在线亚洲| 亚洲人成网站在线在线观看| 国产免费一区视频观看免费| 国产精品黄色片| 91九色精品视频| 精品国产鲁一鲁****| 91精品视频播放| 清纯唯美激情亚洲| 97人人澡人人爽| 超碰成人福利| 国新精品乱码一区二区三区18 | 欧美日韩精品免费看| 啪啪亚洲精品| 日韩欧美精品一区二区三区经典| 红桃视频在线观看一区二区| 午夜精品短视频| 日韩欧美三级| av久久久久久| 国产一区白浆| 网站一区二区三区| 国产一区亚洲一区| 艳妇乳肉豪妇荡乳xxx| 99re视频精品| 人人妻人人澡人人爽| 中文字幕一区在线观看| 中文字幕在线有码| 亚洲3atv精品一区二区三区| 久久久国产高清| 欧美系列亚洲系列| 精品国产av一区二区| 亚洲精品久久久久久久久久久| 欧美男男同志| 久久人人爽人人爽人人片亚洲| 日本三级韩国三级欧美三级| 7m精品福利视频导航| 朝桐光一区二区| 亚洲一区免费网站| 夜夜春成人影院| 天天做天天爱天天高潮| 一区在线免费| 在线观看av网页| 成人小视频免费观看| av男人的天堂av| 亚洲精品一二三区| 国内自拍视频在线播放| 欧美一区二区三区日韩| 青青草免费在线| 久久精品夜夜夜夜夜久久| 9999精品成人免费毛片在线看 | 欧美高清视频在线播放| 亚洲精品**中文毛片| 成人性生交大片免费看视频直播| 狼人天天伊人久久| 中国成人在线视频| 久久av最新网址| www.色.com| 国产欧美日韩久久| 国产系列精品av| 欧美男生操女生| 蜜桃视频在线入口www| 九九视频这里只有精品| 成人国产一区| 久久久久网址| 国模大胆一区二区三区| 国产小视频精品| 91丨porny丨蝌蚪视频| 免费在线一区二区三区| 欧美日韩精品电影| 日本黄在线观看| 久久久伊人日本| 国产精品中文| 手机福利在线视频| 免费在线观看日韩欧美| 波多野结衣办公室33分钟| 一区二区三区 在线观看视频| 中文资源在线播放| 精品视频久久久| 成入视频在线观看| 99re视频在线播放| 亚洲高清影视| 高清av免费看| 国产精品美女久久久久aⅴ| 一级做a爰片久久毛片| 亚洲第一天堂av| 丁香花高清在线观看完整版| 亚洲影院色无极综合| 四虎国产精品免费观看| 老司机午夜av| 久久久精品黄色| 色屁屁影院www国产高清麻豆| 亚洲成人亚洲激情| 男女免费观看在线爽爽爽视频| 91久久久亚洲精品| 天天操综合网| www.亚洲自拍| 亚洲精品乱码久久久久久日本蜜臀| 中文字幕无码乱码人妻日韩精品| 亚洲欧美一区二区激情| 丝袜诱惑一区二区| 欧美高清性xxxxhd| 水蜜桃久久夜色精品一区的特点 | 日本国产精品视频| 日韩三级av| 波多野结衣家庭教师视频| 2021中文字幕一区亚洲| 黄色一级片免费在线观看| 日韩风俗一区 二区| 亚洲妇女成熟| 色一情一乱一伦一区二区三区丨 | 欧美黄色大片网站| 久久久久亚洲AV成人网人人小说| 亚洲一区二区三区四区在线免费观看 | 亚洲欧美激情在线视频| 欧美18av| 亚洲一区三区电影在线观看| 久久精品国产色蜜蜜麻豆| 蜜桃av.com| 日韩欧美电影一二三| 国内小视频在线看| 快播亚洲色图| 青青草成人在线观看| 好吊日在线视频| 亚洲成人网在线| 成人不卡视频| 中国一级大黄大黄大色毛片| 成人综合激情网| 中文字幕一区在线播放| 最近2019中文字幕在线高清| 国产高清日韩| 国产精品999视频| 欧美激情一区二区| a天堂视频在线| 亚洲91av视频| 9999国产精品| 无码国产精品一区二区免费式直播| 懂色av一区二区三区| av电影在线观看网址| 成人在线视频电影| 久久婷婷一区| 九九久久免费视频| 亚洲欧美一区二区三区情侣bbw | 国产午夜精品理论片在线| 亚洲第一精品电影| 日本欧美一区| 国产一级做a爰片久久毛片男| 91捆绑美女网站| 成人1区2区3区| 日韩女在线观看| 狠狠88综合久久久久综合网| 亚洲区自拍偷拍| 精品日韩在线一区| 狠狠久久综合| 久久精品午夜福利| 一区二区三区成人| caoporn国产精品免费视频 | 欧美军人男男激情gay| 性活交片大全免费看|