教你完全免费自建Linux防火墙(2)
来源:互联网 时间:2008-09-26 17:00:00
具体操作步骤如下。
1、在一台Linux主机上安装2块网卡ech0和ech1,给ech0网卡分配一个内部网的私有地址191.168.100.0,用来与Intranet相连;给ech1网卡分配一个公共网络地址202.101.2.25,用来与Internet相连。
2、Linux主机上设置进入、转发、外出和用户自定义链。本文采用先允许所有信息可流入和流出,还允许转发包,但禁止一些危险包,如IP欺骗包、广播包和ICMP服务类型攻击包等的设置策略。
具体设置如下。
(1)刷新所有规则
(2)设置初始规则
(3)设置本地环路规则
本地进程之间的包允许通过。
(4)禁止IP欺骗
(5)禁止广播包
(6)设置ech0转发规则
(7)设置ech1转发规则
将规则保存到/etc/rc.firewallrules文件中,用chmod赋予该文件执行权限,在/etc/rc.d.rc.local中加入一行/etc/rc.firewallrules,这样当系统启动时,这些规则就生效了。
通过以上各步骤的配置,我们可以建立一个基于Linux操作系统的包过滤防火墙。它具有配置简单、安全性高和抵御能力强等优点,特别是可利用闲置的计算机和免费的Linux操作系统实现投入最小化、产出最大化的防火墙的构建。另外,如果在包过滤的基础上再加上代理服务器,如TISFirewallToolkit免费软件包,还可构建更加安全的复合型防火墙。
标签:
0
投稿
猜你喜欢
做SEO千万别犯的7个要点
2007-12-17 12:58:00
网站关键词选取技巧:正确简练并具代表性
2008-12-12 17:00:00
互联网:免费不是习惯!
2008-01-25 18:07:00
淘宝网陷入“秒杀门”
2009-09-29 09:02:00
开发者应该留意的WordPress2.9新功能
2010-08-05 18:23:00
WindowsIIS6安全保护贴—URL授权全攻略(3)
2007-09-26 14:18:00
web2.0拼客 爱拼才会省
2007-10-12 13:05:00
盛大游戏宣布最新网游《通灵王》即将上市
2009-11-18 11:44:00
中国网通成立运营机构 专营IDC市场
2008-04-04 16:31:00
Linux常见英文报错中文翻译(菜鸟必知)
2023-06-27 22:22:47
网站地址多出jdfwkey的问题解析及解决方法
2010-08-11 12:01:00
VMware Workstation 15 Pro安装图解教程(小白)
2023-08-06 02:56:34
谈网站的优化与推广策略
2007-09-17 17:45:00
详解VirtualBox虚拟机网络环境解析和搭建-NAT、桥接、Host-Only、Internal、端口映射
2021-08-25 01:15:16
解决VMware15 centos7 桥接模式ssh突然不能访问的问题
2023-11-04 04:02:51
Xshell如何添加快捷命令的方法
2023-11-03 00:52:47
Windows7 64位 旗舰版下VirtualBox 4.3.12安装教程
2022-06-23 13:46:06
业界纵论双核服务器
2010-05-16 17:49:00
虚拟主机如何解决电信网通间互联互通
2007-06-26 16:33:00
老生常谈:谷歌到底是怎么对待seo优化的
2009-01-06 11:16:00