精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

squid+iptables網(wǎng)關(guān)防火墻的實(shí)現(xiàn)

運(yùn)維 系統(tǒng)運(yùn)維
iptables 是與最新的 2.6.x 版本Linux 內(nèi)核集成的 IP 信息包過(guò)濾系統(tǒng)。squid是Linux下的一個(gè)代理服務(wù)器,怎么利用squid iptables 來(lái)實(shí)現(xiàn)網(wǎng)關(guān)防火墻呢!本文為你解開(kāi)答案!

利用squid+iptables實(shí)現(xiàn)網(wǎng)關(guān)防火墻是非常容易的,跟著我一步一步走,就能學(xué)會(huì)!

  需求說(shuō)明:此服務(wù)器用作網(wǎng)關(guān)、MAIL(開(kāi)啟web、smtp、pop3)、FTP、DHCP服務(wù)器,內(nèi)部一臺(tái)機(jī)器(192.168.0.254)對(duì)外提供dns服務(wù),為了不讓無(wú)意者輕易看出此服務(wù)器開(kāi)啟了ssh服務(wù)器,故把ssh端口改為2018.另把proxy的端口改為60080

  eth0:218.28.20.253,外網(wǎng)口

  eth1:192.168.0.1/24,內(nèi)網(wǎng)口

  [jackylau@proxyserver init.d]$cat /etc/squid/squid.conf(部份如下)

  http_port 192.168.0.1:60080

  httpd_accel_port 80

  httpd_accel_host virtual

  httpd_accel_with_proxy on

  httpd_accel_uses_host_header on

  acl allow_lan src 192.168.0.0/24

  http_access allow allow_lan

  visible_hostname proxyserver

  [jackylau@proxyserver init.d]$ cat firewall

 

  1.   #!/bin/sh  
  2.  
  3.   # Author: jackylau ;  
  4.  
  5.   # chkconfig: 2345 08 92  
  6.  
  7.   # description: firewall  
  8.  
  9.   # Time on 2005.08.02  
  10.  
  11.   # killproc  
  12.  
  13.   # Set ENV  
  14.  

 

  INET_IP="218.28.20.253"

  INET_IFACE="eth0"

  LAN_IP="192.168.0.1"

  LAN_IP_RANGE="192.168.0.0/24"

  LAN_BROADCAST_ADDRESS="192.168.0.255"

  LAN_IFACE="eth1"

  LO_IFACE="lo"

  LO_IP="127.0.0.1"

  IPTABLES="/sbin/iptables"

  start(){

  echo -n $"Starting firewall:"

  /sbin/depmod -a

  /sbin/modprobe ip_tables

  /sbin/modprobe ip_conntrack

  /sbin/modprobe iptable_filter

  /sbin/modprobe iptable_mangle

  /sbin/modprobe iptable_nat

  /sbin/modprobe ipt_LOG

  /sbin/modprobe ipt_limit

  /sbin/modprobe ipt_state

  echo "1" >; /proc/sys/net/ipv4/ip_forward

  # Set policies

  $IPTABLES -P INPUT DROP

  $IPTABLES -P OUTPUT DROP

  $IPTABLES -P FORWARD DROP

  # Add bad_tcp_packets, allowed and icmp_packets

  $IPTABLES -N bad_tcp_packets

  $IPTABLES -N tcp_packets

  $IPTABLES -N udp_packets

  $IPTABLES -N allowed

  $IPTABLES -N icmp_packets

  # bad_tcp_packets

  $IPTABLES -A bad_tcp_packets -p tcp ! --syn -m state --state NEW -j LOG --log-level INFO --log-prefix "New not syn:"

  $IPTABLES -A bad_tcp_packets -p TCP ! --syn -m state --state NEW -j DROP

  # allowed

  $IPTABLES -A allowed -p TCP --syn -j ACCEPT

  $IPTABLES -A allowed -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT

  $IPTABLES -A allowed -p TCP -j DROP

  $IPTABLES -A INPUT -p ALL -i $LAN_IFACE -d $LAN_BROADCAST_ADDRESS -j ACCEPT

  # TCP rules

  $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 20 -j allowed

  $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 21 -j allowed

  $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 25 -j allowed

  $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 80 -j allowed

  $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 110 -j allowed

  $IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 2018 -j allowed

  # UDP rules

  $IPTABLES -A udp_packets -p UDP -s 0/0 --destination-port 67 -j ACCEPT

  # ICMP rules

  $IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 8 -j ACCEPT

  $IPTABLES -A icmp_packets -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT

  # INPUT chain

  $IPTABLES -A INPUT -p tcp -j bad_tcp_packets

  $IPTABLES -A INPUT -p ALL -i $LAN_IFACE -s $LAN_IP_RANGE -j ACCEPT

  $IPTABLES -A INPUT -p ALL -i $LO_IFACE -s $LO_IP -j ACCEPT

  $IPTABLES -A INPUT -p ALL -i $LO_IFACE -s $LAN_IP -j ACCEPT

  $IPTABLES -A INPUT -p ALL -i $LO_IFACE -s $INET_IP -j ACCEPT

  $IPTABLES -A INPUT -p ALL -d $INET_IP -m state --state ESTABLISHED,RELATED -j ACCEPT

  $IPTABLES -A INPUT -p TCP -i $INET_IFACE -j tcp_packets

  $IPTABLES -A INPUT -p UDP -i $INET_IFACE -j udp_packets

  $IPTABLES -A INPUT -p ICMP -i $INET_IFACE -j icmp_packets

  $IPTABLES -A INPUT -m limit --limit 3/minute --limit-burst 3 -j LOG --log-level DEBUG --log-prefix "IPT INPUT packet died: "

  # FORWARD chain

  $IPTABLES -A FORWARD -p tcp -j bad_tcp_packets

  $IPTABLES -A FORWARD -i $LAN_IFACE -j ACCEPT

  $IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

  $IPTABLES -A FORWARD -m limit --limit 3/minute --limit-burst 3 -j LOG --log-level DEBUG --log-prefix "IPT FORWARD packet died: "

  # OUTPUT chain

  $IPTABLES -A OUTPUT -p tcp -j bad_tcp_packets

  $IPTABLES -A OUTPUT -p ALL -s $LO_IP -j ACCEPT

  $IPTABLES -A OUTPUT -p ALL -s $LAN_IP -j ACCEPT

  $IPTABLES -A OUTPUT -p ALL -s $INET_IP -j ACCEPT

  $IPTABLES -A OUTPUT -m limit --limit 3/minute --limit-burst 3 -j LOG --log-level DEBUG --log-prefix "IPT OUTPUT packet died: "

  # SNAT table

  $IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to-source $INET_IP

  # DNAT table

  $IPTABLES -t nat -A PREROUTING -p ! icmp -d $INET_IP -dport 53 -j DNAT --to-destination 192.168.0.254:53

  # REDIRECT

  $IPTABLES -t nat -A PREROUTING -i $LAN_IFACE -p tcp -s $LAN_IP_RANGE --dport 80 -j REDIRECT --to-ports 60080

  touch /var/lock/subsys/firewall

  }

  stop(){

  echo -n $"Stoping firewall:"

  echo "0">;/proc/sys/net/ipv4/ip_forward

  $IPTABLES -P INPUT ACCEPT

  $IPTABLES -P FORWARD ACCEPT

  $IPTABLES -P OUTPUT ACCEPT

  $IPTABLES -t nat -P PREROUTING ACCEPT

  $IPTABLES -t nat -P POSTROUTING ACCEPT

  $IPTABLES -t nat -P OUTPUT ACCEPT

  $IPTABLES -t mangle -P PREROUTING ACCEPT

  $IPTABLES -t mangle -P OUTPUT ACCEPT

  $IPTABLES -F

  $IPTABLES -t nat -F

  $IPTABLES -t mangle -F

  $IPTABLES -X

  $IPTABLES -t nat -X

  $IPTABLES -t mangle -X

  rm -f /var/lock/subsys/firewall

  }

  status(){

  clear

  echo "-------------------------------------------------------------------"

  $IPTABLES -L

  echo "-------------------------------------------------------------------"

  $IPTABLES -t nat -L POSTROUTING

  echo "-------------------------------------------------------------------"

  $IPTABLES -t nat -L PREROUTING

  }

  case "$1" in

  start)

  start

  ;;

  stop)

  stop

  ;;

  restart)

  stop

  start

  ;;

  *)

  echo "$0 [start|stop|restart|status]"

  ;;

  esac

  cp firewall /etc/init.d/

  chmod 700 /etc/init.d/firewall

  chkconfig --add firewall

通過(guò)文章的介紹和代碼的分析,我們對(duì)用squid和iptables來(lái)實(shí)現(xiàn)網(wǎng)關(guān)防火墻的功能有了一定的掌握,學(xué)會(huì)的朋友快跟朋友分享吧!

【編輯推薦】

責(zé)任編輯:趙鵬 來(lái)源: 網(wǎng)絡(luò)轉(zhuǎn)載
相關(guān)推薦

2011-03-15 15:47:25

Squidiptables

2011-03-16 11:20:26

2011-03-17 16:00:57

2011-03-15 15:47:15

Iptables防火墻

2011-03-15 16:35:27

2010-01-07 14:12:11

Linux防火墻

2011-03-15 15:47:26

LinuxIptables防火墻

2011-03-17 10:58:55

Linux防火墻Iptables入門(mén)

2011-03-15 09:10:43

iptables防火墻

2011-03-15 17:18:45

2011-03-15 17:38:24

2018-07-02 09:18:11

Linuxiptables防火墻

2011-03-16 12:46:29

CentOSiptables防火墻

2009-09-24 13:53:53

2011-03-16 15:58:40

Iptables防火墻

2011-03-16 16:23:23

保存iptables防火墻

2011-03-15 09:10:42

Linux防火墻Iptables

2011-03-15 17:25:38

2011-03-16 10:17:06

2011-03-16 10:12:32

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

蜜臀视频在线观看| 国产日本欧美一区二区| 亚洲日本一区二区| 欧美精品久久久久久久| 神马欧美一区二区| 国产一级视频在线| 国产成人精品一区二区三区视频| 国产成人综合在线观看| 国产午夜精品全部视频播放| 日韩美女爱爱视频| 91精品国产乱码久久久| 久久av中文| 亚洲成av人片在www色猫咪| 国产精品视频网| 国产女主播在线播放| 白浆在线视频| 91tv官网精品成人亚洲| 欧美午夜视频在线观看| 操人视频欧美| 三级黄色录像视频| 久久精品资源| 欧美国产日韩一二三区| 欧美激情免费观看| 日韩欧美中文在线视频| 日本欧美在线视频免费观看| 日韩高清在线一区| 国产亚洲福利一区| 国内av免费观看| 成人免费看视频网站| 91免费版在线看| 性亚洲最疯狂xxxx高清| 国产a级片视频| 日本欧美一区| 中文字幕久久午夜不卡| 国产高清精品一区二区| 国产精品18p| 日韩精品免费一区二区在线观看 | 久久久久免费| 亚洲成人精品久久久| 成人小视频在线观看免费| 国产夫妻性生活视频| 欧美一区久久| 精品久久久久久久久久久久包黑料 | 欧美性感一区二区三区| 欧美日本韩国在线| 日韩人妻精品中文字幕| sdde在线播放一区二区| 欧美午夜精品电影| 久久久久久久中文| 国产午夜精品一区理论片| 视频在线观看91| 日韩在线观看免费网站 | 精品一区二区三区在线播放视频 | 国产精品久久久久影院日本 | 美女毛片在线看| 性欧美暴力猛交另类hd| 亚洲欧美日韩高清| 手机在线看福利| bt在线麻豆视频| 99久久久久久| 国产精品亚洲一区二区三区| 久久高清内射无套| 日韩电影在线观看完整免费观看| 欧美中文字幕久久| 中文字幕色呦呦| 深夜福利免费在线观看| 蜜臀av性久久久久蜜臀aⅴ流畅| 不卡毛片在线看| 亚洲最大免费视频| 婷婷丁香久久| 亚洲一区影音先锋| 日本精品免费| www香蕉视频| 久久福利毛片| 538国产精品视频一区二区| 女人十八毛片嫩草av| 操欧美女人视频| 欧美中文一区二区三区| 91视频免费版污| 亚洲第一会所001| 亚洲综合另类小说| 亚洲国产精品久久久久久女王| 国产高清不卡视频| 国产91精品免费| 国产精品老女人精品视频| 在线免费一区二区| 亚洲国产免费看| 精品国模在线视频| 日韩乱码人妻无码中文字幕久久| 精品国产乱码一区二区三区 | 精品亚洲欧美一区| 久久久亚洲网站| 你懂得视频在线观看| 都市激情亚洲欧美| 欧美日韩你懂得| 免费无码av片在线观看| 国产盗摄一区二区| 亚洲男同性恋视频| 亚洲国内在线| av免费在线观| 中文字幕一区二区三区不卡| 日本一区网站| 日本天堂在线| 国产精品免费久久| 欧美亚洲爱爱另类综合| 亚洲欧美视频一区二区| 亚洲一二三四区不卡| 超碰网在线观看| a国产在线视频| 最新国产成人在线观看| 亚洲精品日韩精品| 二区三区在线观看| 欧美日韩激情视频8区| 日韩国产成人无码av毛片| 成人亚洲欧美| 日韩欧美专区在线| 一卡二卡三卡四卡五卡| 神马久久av| 久久综合色88| 99久久久久久久久| 高清日韩电视剧大全免费| 日本午夜精品电影| 国产蜜臀在线| 欧美精品1区2区| 亚洲va在线va天堂va偷拍| 欧美风情在线视频| 日韩大片在线观看视频| 黄色网址在线视频| 国产精品久久久乱弄| 日韩三级成人av网| 国产尤物在线播放| 午夜一区不卡| 国产精品一区二区av| 亚洲欧美另类一区| 成人性生交大片免费看视频在线| 国产伦理久久久| 欧美日本高清| 夜夜嗨av一区二区三区网页| 亚洲少妇第一页| 丝袜久久网站| 国内精品美女av在线播放| 97精品久久人人爽人人爽| 久久久午夜精品| 日韩激情视频| 爱情岛亚洲播放路线| 欧美一级欧美三级| 午夜国产小视频| 免费国产亚洲视频| 日韩电影在线播放| 欧美成人黑人| 欧美嫩在线观看| 欧美成人国产精品一区二区| 成人vr资源| 久热精品在线视频| 91国产免费视频| 中文字幕一区二区5566日韩| 尤蜜粉嫩av国产一区二区三区| 免费毛片在线不卡| 日本久久91av| 国产毛片在线视频| 99re亚洲国产精品| 在线观看亚洲视频啊啊啊啊| 成人av影院在线观看| 欧美一区二区三区免费视频| 韩国无码一区二区三区精品| 成人情趣视频| 国产成人综合亚洲| 性生活视频软件| 国产农村妇女精品| 亚洲激情在线观看视频| 欧美第一精品| 18性欧美xxxⅹ性满足| 亚洲天堂视频在线播放| 国产日韩精品一区二区三区| 欧美亚洲色图视频| 99a精品视频在线观看| 久久久久久网站| 五月婷婷六月色| 亚洲人成精品久久久久久 | 蜜桃视频一区二区| 国产91av视频在线观看| free性欧美16hd| 亚洲国产精品va在线看黑人动漫| 欧美亚洲精品天堂| 国产不卡在线播放| 精品视频免费在线播放| 精品视频一区二区三区在线观看| 欧美大奶子在线| 中文字幕人妻互换av久久| av资源网一区| 精品国产成人av在线免| 久久高清免费| 国产91视觉| 免费欧美电影| 久久综合伊人77777尤物| 日韩有码第一页| 一区二区在线免费| 亚洲怡红院在线| 国产区精品区| 97超碰色婷婷| 成年人在线观看视频| 福利精品视频在线| 污污视频网站在线免费观看| 豆国产96在线|亚洲| 免费看a级黄色片| 天天躁日日躁狠狠躁欧美巨大小说 | 日韩免费观看网站| v天堂福利视频在线观看| 亚洲精品国产免费| 欧美成人精品欧美一级| 美女www一区二区| 视频三区二区一区| 一区二区三区四区视频免费观看| 久久精品国产视频| 日本激情一区二区| 欧美日韩免费一区二区三区| 日本污视频在线观看| 不卡一区二区三区四区| 欧美人成在线观看| 国产精品手机在线播放| 国产精品国产三级欧美二区| 国产精品久久久久久吹潮| 午夜精品久久久久久久99热| 久久bbxx| 日韩一级精品视频在线观看| 无码人妻丰满熟妇奶水区码| 国产三级精品在线| 中文字幕天堂av| 在线视频免费在线观看一区二区| 精品综合在线| 亚洲午夜天堂| 欧美黑人巨大xxx极品| 日韩子在线观看| 亚洲欧美中文字幕在线一区| 五月天中文字幕| 午夜精品福利一区二区三区av| 国内毛片毛片毛片毛片毛片| 久久人人爽爽爽人久久久| 99视频精品免费| 中文亚洲字幕| 欧美日韩一区二区三| 大桥未久女教师av一区二区| 亚洲一区二区中文字幕| 波多野结衣在线高清| 精品国产欧美一区二区五十路| 国产在线观看网站| 欧美区在线观看| 成年人晚上看的视频| 国产精品美女一区二区三区 | 五月婷婷开心网| 亚洲一区二区欧美日韩 | 亚洲国产美女搞黄色| 香港三日本8a三级少妇三级99| 国产欧美亚洲一区| 免费在线观看视频a| av在线不卡顿| 日韩欧美一区二区三区四区| 国产一区二区精品久| 欧美精品成人一区二区在线观看 | 日韩欧美国产一区二区三区 | 日本不卡免费高清视频| 一级日本在线| 色一情一乱一区二区| √新版天堂资源在线资源| 日韩亚洲欧美一区二区三区| 精品国产av一区二区三区| 欧美一区二区二区| 国产成人av免费看| 日韩精品一区在线观看| 日韩有码第一页| 国产丝袜一区二区三区免费视频 | 欧美成人综合网站| 亚洲国产精品久久久久爰性色| 欧美不卡在线视频| 色噜噜在线播放| 欧美无乱码久久久免费午夜一区 | 亚洲h在线观看| 日韩精品手机在线| 国产精品麻豆欧美日韩ww| 操她视频在线观看| 久久一区二区三区国产精品| 亚洲国产无码精品| 韩日欧美一区二区三区| 日韩精品xxx| 免费人成精品欧美精品| 黄色小视频免费网站| 风间由美性色一区二区三区 | 妞干网在线观看视频| 裸体一区二区| 国内自拍第二页| 成人av资源在线观看| wwwwxxxx国产| 亚洲丝袜精品丝袜在线| 国产一级一片免费播放放a| 日本二三区不卡| 日本少妇做爰全过程毛片| 色悠悠亚洲一区二区| 日韩精品乱码久久久久久| 91久久精品一区二区三区| 国产男男gay体育生白袜| 亚洲精品久久在线| 香蕉视频在线看| 国产69精品久久久久99| 成人1区2区| 韩国成人动漫在线观看| 欧美大人香蕉在线| 1024av视频| 国内外成人在线| 中文字幕丰满孑伦无码专区| 亚洲欧美另类图片小说| 美日韩一二三区| 91麻豆精品国产91久久久使用方法| 亚洲系列在线观看| 欧美性受xxxx黑人xyx| 精品国产亚洲av麻豆| 国产午夜精品视频| 欧美xxxx做受欧美88bbw| 欧美日韩第一页| 色呦呦在线播放| 欧美激情综合色综合啪啪五月| 自拍偷自拍亚洲精品被多人伦好爽| 99国产盗摄| 999国产精品永久免费视频app| 777久久久精品一区二区三区| 在线综合亚洲| 人妻体体内射精一区二区| 国产清纯美女被跳蛋高潮一区二区久久w| 青娱乐国产在线| 亚洲高清久久久| 一级爱爱免费视频| 亚洲欧美精品一区二区| av在线小说| 91九色蝌蚪嫩草| 人妖一区二区三区| 欧美日本韩国国产| 亚洲人体偷拍| 精品人妻二区中文字幕| 91在线精品一区二区三区| 久久久久久久久久网站| 欧美日韩免费高清一区色橹橹| 韩日视频在线| 青青久久av北条麻妃黑人 | 精品国产乱码久久久久久久软件| 午夜精品偷拍| 日韩av福利在线观看| 亚洲视频在线观看一区| 91中文字幕在线播放| 一区国产精品视频| 快射视频在线观看| 国产精品久久网| 成人羞羞视频在线看网址| 欧美日韩在线免费播放| 国产区在线观看成人精品| 中文字幕在线天堂| 亚洲天堂男人天堂女人天堂| 欧美黑人巨大xxxxx| 欧洲一区二区在线| 日韩国产欧美视频| 人妻互换一区二区激情偷拍| 欧美日本精品一区二区三区| 午夜精品一区| 91亚洲精品久久久久久久久久久久| 精品淫伦v久久水蜜桃| 亚洲人成人77777线观看| 国产精品地址| 日本男人操女人| 国产欧美日韩综合| 中文字幕人妻一区二区在线视频| 在线播放精品一区二区三区| 色猫猫成人app| 亚洲自拍三区| 国产一区二区三区精品视频| 97人妻精品一区二区三区免 | 亚洲性生活视频在线观看| 666av成人影院在线观看| 亚洲国产一区二区精品视频| 国产剧情一区在线| 国产精成人品免费观看| 亚洲影视资源网| 五月婷婷丁香花| 国产精品入口尤物| 综合视频在线| 99视频在线视频| 亚洲色图都市小说| 亚洲免费成人在线| 日本精品久久久久久久| 欧美xxxx中国| 日韩av无码一区二区三区不卡| 一本一道综合狠狠老| 黄网站app在线观看| 国产一级特黄a大片99| 综合一区在线| 丝袜熟女一区二区三区| 在线视频欧美精品| 超鹏97在线| 秋霞在线观看一区二区三区| 黄色日韩网站视频| 毛片毛片女人毛片毛片| 亚洲成色777777女色窝| 怡红院成人在线|