教你完全免费自建Linux防火墙(2)

来源:互联网 时间:2008-09-26 17:00:00 


具体操作步骤如下。

1、在一台Linux主机上安装2块网卡ech0和ech1,给ech0网卡分配一个内部网的私有地址191.168.100.0,用来与Intranet相连;给ech1网卡分配一个公共网络地址202.101.2.25,用来与Internet相连。

2、Linux主机上设置进入、转发、外出和用户自定义链。本文采用先允许所有信息可流入和流出,还允许转发包,但禁止一些危险包,如IP欺骗包、广播包和ICMP服务类型攻击包等的设置策略。

具体设置如下。

(1)刷新所有规则






(2)设置初始规则





(3)设置本地环路规则



本地进程之间的包允许通过。

(4)禁止IP欺骗






(5)禁止广播包




(6)设置ech0转发规则





(7)设置ech1转发规则





将规则保存到/etc/rc.firewallrules文件中,用chmod赋予该文件执行权限,在/etc/rc.d.rc.local中加入一行/etc/rc.firewallrules,这样当系统启动时,这些规则就生效了。

通过以上各步骤的配置,我们可以建立一个基于Linux操作系统的包过滤防火墙。它具有配置简单、安全性高和抵御能力强等优点,特别是可利用闲置的计算机和免费的Linux操作系统实现投入最小化、产出最大化的防火墙的构建。另外,如果在包过滤的基础上再加上代理服务器,如TISFirewallToolkit免费软件包,还可构建更加安全的复合型防火墙。

标签:
0
投稿

猜你喜欢

  • 做SEO千万别犯的7个要点

    2007-12-17 12:58:00
  • 网站关键词选取技巧:正确简练并具代表性

    2008-12-12 17:00:00
  • 互联网:免费不是习惯!

    2008-01-25 18:07:00
  • 淘宝网陷入“秒杀门”

    2009-09-29 09:02:00
  • 开发者应该留意的WordPress2.9新功能

    2010-08-05 18:23:00
  • WindowsIIS6安全保护贴—URL授权全攻略(3)

    2007-09-26 14:18:00
  • web2.0拼客 爱拼才会省

    2007-10-12 13:05:00
  • 盛大游戏宣布最新网游《通灵王》即将上市

    2009-11-18 11:44:00
  • 中国网通成立运营机构 专营IDC市场

    2008-04-04 16:31:00
  • Linux常见英文报错中文翻译(菜鸟必知)

    2023-06-27 22:22:47
  • 网站地址多出jdfwkey的问题解析及解决方法

    2010-08-11 12:01:00
  • VMware Workstation 15 Pro安装图解教程(小白)

    2023-08-06 02:56:34
  • 谈网站的优化与推广策略

    2007-09-17 17:45:00
  • 详解VirtualBox虚拟机网络环境解析和搭建-NAT、桥接、Host-Only、Internal、端口映射

    2021-08-25 01:15:16
  • 解决VMware15 centos7 桥接模式ssh突然不能访问的问题

    2023-11-04 04:02:51
  • Xshell如何添加快捷命令的方法

    2023-11-03 00:52:47
  • Windows7 64位 旗舰版下VirtualBox 4.3.12安装教程

    2022-06-23 13:46:06
  • 业界纵论双核服务器

    2010-05-16 17:49:00
  • 虚拟主机如何解决电信网通间互联互通

    2007-06-26 16:33:00
  • 老生常谈:谷歌到底是怎么对待seo优化的

    2009-01-06 11:16:00
  • asp之家 网站运营 m.aspxhome.com