佳木斯湛栽影视文化发展公司

主頁(yè) > 知識(shí)庫(kù) > Linux下Shorewall防火墻安裝和配置

Linux下Shorewall防火墻安裝和配置

熱門標(biāo)簽:外呼線路 網(wǎng)站建設(shè) 呼叫外包 記事本 太平洋壽險(xiǎn)電話營(yíng)銷 人工座席 IT外包 呼叫中心解決方案

環(huán)境說明:本機(jī)只有一張網(wǎng)卡,使用靜態(tài)IP上網(wǎng)

 

命令:apt-get install shorewall ubuntu會(huì)自動(dòng)的給你安裝好,但是shorewall沒有配置也沒有啟動(dòng)

 

【1】首先cp /usr/share/doc/shorewall/examples/one-interface/* /etc/shorewall

 

【2】修改/etc/shorewall/shorewall.conf 改STARTUP_ENABLED=No為STARTUP_ENABLED=Yes

 

【3】修改/etc/default/shorewall 改startup=0為startup=1

 

【4】運(yùn)行ifconfig確認(rèn)自己網(wǎng)卡名稱 默認(rèn)一般都是eth0 ,記下這個(gè)網(wǎng)卡名稱

 

【5】修改/etc/shorewall/interfaces 改net eth0 detect dhcp,tcpflags,logmartians,nosmurfs中的eth0為你的網(wǎng)卡名稱,如果相同就不用修改了

 

【6】修改/etc/shorewall/rules 這個(gè)文件是訪問規(guī)則的定義文件,默認(rèn)是允許本地計(jì)算機(jī)訪問所有外部地址,禁止外部計(jì)算機(jī)訪問本地址例如你如果開放了ssh服務(wù),端口是22,你想允許別人訪問哪么在 ACCEPT $FW net icmp 新建一條規(guī)則

 

ACCEPT net $FW TCP 22 這里也給大家簡(jiǎn)單說下規(guī)則的一些寫法 net 代表互聯(lián)網(wǎng)計(jì)算機(jī) $fw代表本機(jī),也就是防火墻本身解讀 ACCEPT net $FW TCP 22 意思就是允許互聯(lián)網(wǎng)到本機(jī)(防火墻)以 TCP 協(xié)議訪問22端口相應(yīng)的如果禁止就是DROP

 

DROP net $FW TCP 22 如果是允許互聯(lián)網(wǎng)某一IP訪問,規(guī)則可以這么寫

 

ACCEPT net:192.168.1.10 $FW TCP 22

 

shorewall start 好了。

標(biāo)簽:那曲 淮北 常州 泰安 那曲 山南 延安 綏化

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Linux下Shorewall防火墻安裝和配置》,本文關(guān)鍵詞  ;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 收縮
    • 微信客服
    • 微信二維碼
    • 電話咨詢

    • 400-1100-266
    邢台县| 云安县| 铁力市| 长汀县| 平陆县| 贵港市| 乌兰浩特市| 孟村| 海淀区| 灵寿县| 耒阳市| 澄迈县| 铜山县| 万山特区| 和平区| 哈尔滨市| 江陵县| 广水市| 法库县| 崇礼县| 来安县| 达拉特旗| 云安县| 永丰县| 南华县| 太白县| 班玛县| 乐安县| 丰镇市| 镶黄旗| 通江县| 喀喇沁旗| 中阳县| 安康市| 崇左市| 万源市| 巴里| 沂源县| 平和县| 大余县| 唐山市|