婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 完全免費自建Linux防火墻的方法

完全免費自建Linux防火墻的方法

熱門標簽:百度地圖標注分布圖 外呼scrm系統哪家好 斑馬電話機器人的起源 承德電銷 高德地圖標注重復了怎么辦 你所在的區域不支持地圖圖標注冊 成都自動外呼系統服務商 隨州外呼業務系統 百度地圖標注能刪除嗎

一、防火墻的類型和設計策略

  在構造防火墻時,常采用兩種方式,包過濾和應用代理服務。包過濾是指建立包過濾規則,根據這些規則及IP包頭的信息,在網絡層判定允許或拒絕包的通過。如允許或禁止FTP的使用,但不能禁止FTP特定的功能(例如Get和Put的使用)。應用代理服務是由位于內部網和外部網之間的代理服務器完成的,它工作在應用層,代理用戶進、出網的各種服務請求,如FTP和Telenet等。

  目前,防火墻一般采用雙宿主機(Dual-homedFirewall)、屏蔽主機(ScreenedHostFirewall)和屏蔽子網(ScreenedSubnetFirewall)等結構。雙宿主機結構是指承擔代理服務任務的計算機至少有2個網絡接口連接到內部網和外部網之間。屏蔽主機結構是指承擔代理服務任務的計算機僅僅與內部網的主機相連。屏蔽子網結構是把額外的安全層添加到屏蔽主機的結構中,即添加了周邊網絡,進一步把內部網和外部網隔開。

  防火墻規則用來定義哪些數據包或服務允許/拒絕通過,主要有2種策略。一種是先允許任何接入,然后指明拒絕的項;另一種是先拒絕任何接入,然后指明允許的項。一般地,我們會采用第2種策略。因為從邏輯的觀點看,在防火墻中指定一個較小的規則列表允許通過防火墻,比指定一個較大的列表不允許通過防火墻更容易實現。從Internet的發展來看,新的協議和服務不斷出現,在允許這些協議和服務通過防火墻之前,有時間審查安全漏洞。

  二、基于Linux操作系統防火墻的實現

  基于Linux操作系統的防火墻是利用其內核具有的包過濾能力建立的包過濾防火墻和包過濾與代理服務組成的復合型防火墻。下面,讓我們來看看怎樣配置一個雙宿主機的基于Linux的防火墻。

  由于Linux的內核各有不同,提供的包過濾的設置辦法也不一樣。IpFwadm是基于Unix中的ipfw,它只適用于Linux2.0.36以前的內核;對于Linux2.2以后的版本,使用的是Ipchains。IpFwadm和Ipchains的工作方式很相似。用它們配置的4個鏈中,有3個在Linux內核啟動時進行定義,分別是:進入鏈(InputChains)、外出鏈(OutputChains)和轉發鏈(ForwardChains),另外還有一個用戶自定義的鏈(UserDefinedChains)。進入鏈定義了流入包的過濾規則,外出鏈定義了流出包的過濾規則,轉發鏈定義了轉發包的過濾規則。

  這些鏈決定怎樣處理進入和外出的IP包,即當一個包從網卡上進來的時候,內核用進入鏈的規則決定了這個包的流向;如果允許通過,內核決定這個包下一步發往何處,如果是發往另一臺機器,內核用轉發鏈的規則決定了這個包的流向;當一個包發送出去之前,內核用外出鏈的規則決定了這個包的流向。某個特定的鏈中的每條規則都是用來判定IP包的,如果這個包與第一條規則不匹配,則接著檢查下一條規則,當找到一條匹配的規則后,規則指定包的目標,目標可能是用戶定義的鏈或者是Accept、Deny、Reject、Return、Masq和Redirect等。

  其中,Accept指允許通過;Deny指拒絕;Reject指把收到的包丟棄,但給發送者產生一個ICMP回復;Return指停止規則處理,跳到鏈尾;Masq指對用戶定義鏈和外出鏈起作用,使內核偽裝此包;Redirect只對進入鏈和用戶定義鏈起作用,使內核把此包改送到本地端口。為了讓Masq和Redirect起作用,在編譯內核時,我們可以分別選擇Config_IP_Masquerading和Config_IP_Transparent_Proxy。

  假設有一個局域網要連接到Internet上,公共網絡地址為202.101.2.25。內部網的私有地址根據RFC1597中的規定,采用C類地址192.168.0.0~192.168.255.0。為了說明方便,我們以3臺計算機為例。實際上,最多可擴充到254臺計算機。

  具體操作步驟如下:

  1、在一臺Linux主機上安裝2塊網卡ech0和ech1,給ech0網卡分配一個內部網的私有地址191.168.100.0,用來與Intranet相連;給ech1網卡分配一個公共網絡地址202.101.2.25,用來與Internet相連。

  2、Linux主機上設置進入、轉發、外出和用戶自定義鏈。本文采用先允許所有信息可流入和流出,還允許轉發包,但禁止一些危險包,如IP欺騙包、廣播包和ICMP服務類型攻擊包等的設置策略。

  具體設置如下:

  (1)刷新所有規則

  (2)設置初始規則

  (3)設置本地環路規則

  本地進程之間的包允許通過。

  (4)禁止IP欺騙

  (5)禁止廣播包

  (6)設置ech0轉發規則

  (7)設置ech1轉發規則

  將規則保存到/etc/rc.firewallrules文件中,用chmod賦予該文件執行權限,在/etc/rc.d.rc.local中加入一行/etc/rc.firewallrules,這樣當系統啟動時,這些規則就生效了。

  通過以上各步驟的配置,我們可以建立一個基于Linux操作系統的包過濾防火墻。它具有配置簡單、安全性高和抵御能力強等優點,特別是可利用閑置的計算機和免費的Linux操作系統實現投入最小化、產出最大化的防火墻的構建。另外,如果在包過濾的基礎上再加上代理服務器,如TIS Firewall Toolkit 免費軟件包,還可構建更加安全的復合型防火墻。

標簽:宜賓 襄陽 錫林郭勒盟 桂林 賀州 河源 吉安 陜西

巨人網絡通訊聲明:本文標題《完全免費自建Linux防火墻的方法》,本文關鍵詞  完全免費,自建,Linux,防火墻,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《完全免費自建Linux防火墻的方法》相關的同類信息!
  • 本頁收集關于完全免費自建Linux防火墻的方法的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    国产精品午夜春色av| 欧美一区三区二区| 色婷婷综合久色| 久久久av毛片精品| 国产日本欧美一区二区| 亚洲精品视频在线| 欧美日韩亚洲综合在线| 国产精品系列在线播放| www.av亚洲| 色婷婷av一区二区三区软件| 欧美电影免费观看完整版| 欧美高清在线一区二区| 国产一区啦啦啦在线观看| 亚洲老妇xxxxxx| 97精品久久久久中文字幕| 奇米精品一区二区三区在线观看一| 国产精品久久一级| 欧美一区二区性放荡片| 免费成人美女在线观看.| 欧美日韩一级黄| 亚洲综合在线免费观看| 中文字幕一区二区三区视频| 3d动漫精品啪啪1区2区免费| 在线看国产日韩| 男男成人高潮片免费网站| 欧美成人一区二区三区| 一区二区三区欧美在线观看| 亚洲欧美国产77777| 国产精品女同互慰在线看| 亚洲国产精品成人久久综合一区| 欧美激情在线一区二区三区| 欧美日韩一区二区三区不卡| 懂色一区二区三区免费观看| 国产乱人伦偷精品视频不卡| 亚洲成人先锋电影| 国产精品久久久久久久午夜片| 日韩欧美你懂的| 成人午夜视频在线观看| 五月综合激情网| 丝袜脚交一区二区| 麻豆精品一区二区三区| 中文一区二区完整视频在线观看| 91麻豆精品国产自产在线| 欧美在线观看视频在线| 国产一区二区0| 午夜精品123| 蜜臀va亚洲va欧美va天堂| 国产精品综合在线视频| 欧美一区二区黄| 亚洲一区在线观看免费| 日韩你懂的电影在线观看| 日本欧美在线观看| 91看片淫黄大片一级| 日韩欧美一卡二卡| 亚洲一线二线三线视频| 91丝袜美腿高跟国产极品老师| 国产精品久久久久永久免费观看 | www.亚洲免费av| 精品在线免费观看| 91激情在线视频| 精品电影一区二区| 亚洲成精国产精品女| 国产精品一二一区| 久久综合99re88久久爱| 亚洲一二三四久久| 国产大陆亚洲精品国产| 欧美精品日韩精品| 亚洲精品成人悠悠色影视| 国产成人精品三级| 久久久久久久久久久电影| 天天综合色天天综合色h| 在线观看免费亚洲| 一区二区三区欧美日| 国产成人精品亚洲午夜麻豆| 日韩一区二区在线看| 日本不卡免费在线视频| 欧美一区二区视频观看视频| 亚洲成a人片在线观看中文| 色偷偷88欧美精品久久久| 亚洲色图视频网站| 欧美系列在线观看| 久久国产欧美日韩精品| 精品国产网站在线观看| 国产精品综合网| 亚洲小少妇裸体bbw| 国产精品国产三级国产aⅴ无密码| 视频在线在亚洲| 国产传媒一区在线| 色婷婷久久久久swag精品| 国产乱人伦偷精品视频免下载| 一区二区三区加勒比av| 99久久精品情趣| 亚洲成国产人片在线观看| 精品国产伦一区二区三区观看方式 | 欧美日韩在线亚洲一区蜜芽| 一区二区在线观看视频| 这里只有精品电影| 91小视频免费看| 日韩在线a电影| 国产视频一区二区在线| 欧美亚洲图片小说| www.66久久| 成人激情免费网站| 日韩激情视频在线观看| 国产精品黄色在线观看| 这里只有精品免费| 97久久精品人人做人人爽 | 久久综合一区二区| 欧美精品一区二区在线观看| 欧美中文字幕一二三区视频| 91在线一区二区| 成人综合婷婷国产精品久久蜜臀 | 国产精品久久毛片av大全日韩| 国产精品福利一区二区三区| 中文av一区二区| 日韩一区二区三区三四区视频在线观看| 99久久伊人网影院| 国产亚洲一区二区三区四区 | 奇米色777欧美一区二区| 欧美激情一区二区三区蜜桃视频 | 天天色天天操综合| 欧美日韩一区二区三区四区五区| 亚洲国产精品一区二区久久 | 久久国产剧场电影| 黑人巨大精品欧美黑白配亚洲| 亚洲一级不卡视频| 亚洲精品在线观看网站| 奇米一区二区三区av| 丁香激情综合国产| 国产无人区一区二区三区| 91精品婷婷国产综合久久竹菊| 欧美一区二区啪啪| 国产精品丝袜一区| 亚洲午夜在线视频| 国产精品一区免费视频| 色88888久久久久久影院野外| 欧美在线一二三| 欧美一区二区福利在线| 欧美激情综合五月色丁香| 国产精品久久毛片av大全日韩| 国产精品欧美久久久久一区二区 | 亚洲主播在线观看| 蜜臀av一区二区在线免费观看| 成人免费va视频| 在线成人午夜影院| 国产精品污网站| 韩国一区二区视频| 日韩欧美一区在线观看| 久草中文综合在线| 精品一区二区三区欧美| 精品蜜桃在线看| 久久国产精品99精品国产 | 亚洲最新视频在线播放| 91一区在线观看| 欧美一区二区观看视频| 久久久久久久久免费| 奇米在线7777在线精品| 久久夜色精品一区| 精品第一国产综合精品aⅴ| 色欧美片视频在线观看| 国产精品99久久久| 高清日韩电视剧大全免费| 国产色一区二区| www.欧美日韩| 亚洲视频在线一区观看| 日韩欧美一级在线播放| 精品国产伦理网| 国产精品国产三级国产普通话蜜臀 | 国产天堂亚洲国产碰碰| 久久99这里只有精品| 日韩一区二区精品葵司在线 | 国产精品久久久久一区二区三区| 欧美在线免费观看视频| 一区二区三区高清| 亚洲色图视频网| 国产精品久久久久久久岛一牛影视 | 夜夜精品浪潮av一区二区三区| 日本韩国视频一区二区| 国产精品麻豆视频| 色偷偷一区二区三区| 五月婷婷综合网| 久久精品在线观看| 国产曰批免费观看久久久| 国产精品色哟哟| 2017欧美狠狠色| 在线免费观看成人短视频| 美女视频一区二区| 亚洲老司机在线| 中文字幕av资源一区| 亚洲精品视频免费观看| 亚洲视频一区在线| 日韩精品专区在线影院观看| 国产成人激情av| 免费欧美日韩国产三级电影| 亚洲日本中文字幕区| 亚洲欧洲日本在线| 五月天中文字幕一区二区| 日韩一区精品字幕| 九九国产精品视频| 毛片av中文字幕一区二区|