当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: iptables 中的指令,均需区分大小写。
 

 

 ·使用iptables建置linux防火墙    »显示摘要«
    摘要:使用 iptables 建置 linux 防火墙作者:李忠宪 shane@mail.spps.tp.edu.tw2002/11/282003/03/09修订1、什么是防火墙防火墙是一套能够在两个或两个以上的网络之间,明显区隔出实体线路联机的软硬件设备组合。被区隔开来的网络,可以透过封包转送技术来相互通讯,透过防火墙的安全管理机制,可以决定哪些数据可以流通,哪些资料无法流通,藉此达到网络安全保护的目......
    摘要:第一次写blog,感觉又回到了学生时代 ,自从走入社会,为生活而奔波,很长时间没有写日记了。以后我会将我在生活与工作中的一些琐碎记在blog上。让我们开始吧! 我相信不只是我,还有很多朋友在升级2.6内核时会出现很多问题,通过一段时间的学习和实验,发现升级内核所出的问题90%以上是出在没有升级changes中提出的各程序系统工具,在“http://www.stefan-winter.de/html......


iptables 入门
iptables 中的指令,均需区分大小写.

【程序编程相关:基于Linux平台的Domino Ser

【推荐阅读:Linux 和 Windows 共享交换

ipchains 与 iptables 在语法上的主要的差异,注意如下∶ 【扩展信息:百万人全球签名反对日本成为联合国常任理事

1. 在 ipchains 中,诸如 input 链,是使用小写的 chains 名,在 iptables 中,要改用大写 input.

2. 在 iptables 中,要指定规则是欲作用在那一个规则表上(使用 -t 来指定,如 -t nat),若不指定,则预设是作用在 filter 这个表.

3. 在 ipchains 中, -i 是指介面(interface),但在 iptables 中,-i 则是指进入的方向,且多了 -o,代表出去的方向.

4. 在 iptables 中,来源 port 要使用关键字 --sport 或 --source-port

5. 在 iptables 中,目的 port 要使用关键字 --dport 或 --destination-port

6. 在 iptables 中,"丢弃" 的处置动作,不再使用 deny 这个 target,改用 drop.

7. 在 ipchains 的记录档功能 -l,已改为目标 -j log,并可指定记录档的标题.

8. 在 ipchains 中的旗标 -y,在 iptables 中可用 --syn 或 --tcp-flag syn,ack,fin syn

9. 在 iptables 中,imcp messages 型态,要加上关键字 --icmp-type,如∶

iptables -a output -o eth0 -p icmp -s $fw_ip --icmp-type 8 -d any/0 -j accept

iptables 使用时的样板

在设定 iptables 的封包过滤规则时,有几个样板的动作,若先熟悉它们,往后就可自行套用,依此类推,很快地,您就可以进入这个天地之中.

观察目前的设定

作法如下∶

iptables -l -n

iptablse -t nat -l -n

定义变数

fw_ip="163.26.197.8"

打开核心 forward 功能

作法如下∶

###-----------------------------------------------------###

# 打开 forward 功能

###-----------------------------------------------------###

echo "1" > /proc/sys/net/ipv4/ip_forward


...   下一页
 ·常用的60个linux命令    »显示摘要«
    摘要:常用的60个命令for linux linux系统信息存放在文件里,文件与普通的公务文件类似。每个文件都有自己的名字、内容、存放地址及其它一些管理信息,如文件的用户、文件的大小等。 文件可以是一封信、一个通讯录,或者是程序的源语句、程序的数据,甚至可以包括可执行的程序和其它非正文内容。 linux文件系统具有良好的结构,系统 提供了很多文件处理程序。这里主要介绍常用的文件处理命令。......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE