当前位置:  技术问答>linux和unix

紧急求教: 用iptables设置简单防火墙 :(

    来源: 互联网  发布时间:2015-10-18

    本文导语:  还是没有搞懂iptables ;(  我想用iptables做防火墙,我只要达到下面功能:  对外网(internet)只开放22/8080两个端口  对内网192.168.0.0/24,开放22和8080两个端口  对内网192.168.0.254这台机器, 开放samba这个端口和postgreSQL数据库的...

还是没有搞懂iptables

;( 

我想用iptables做防火墙,我只要达到下面功能: 

对外网(internet)只开放22/8080两个端口 
对内网192.168.0.0/24,开放22和8080两个端口 
对内网192.168.0.254这台机器, 开放samba这个端口和postgreSQL数据库的5432端口. 
内网所有机器不能通过这台机器连接外网. 

DNS服务器192.168.0.253

再加些简单的防止Dos攻击的功能,流量限制等 

搞了半天都没有搞懂 
(系统CentOS 4 (RedHat重新编译的版本), 
网卡 ech0,ech1,其中ech0连接internt,ech1连接内网)

|
请问
#!/bin/bash

  echo "starting firewall..."
这几行是什么意思.不要笑话我呀,我是新来的,并且刚接触Linux不到1个月.

|
http://www.gbunix.com/htmldata/2004_06/15/27/article_103_1.html

|
iptables的filter有3个部分,INPUT/FORWARDING/OUTPUT,一般INPUT和FORWARDING的规则是一样的。所以你看到在REDHAT自带的规则里,INPUT和FORWARDING都是使用RH-Firewall-1-INPUT,你可以在这个rule set下面加上你的规则,具体语法看上面的文章。

这里有几个简单命令:
#iptables -L -n //list all active rules
#iptables -F //delete all rules
#iptables -N My-rule

    
 
 
 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • 求教求教,shell问题...各位大哥,帮忙下
  • 400分求教: 求教一简单问题,现场给分
  • 高分求教:如何将JAVA文件(.class)制作成可执行文件(.exe),求教方法或工具推荐
  • 急!!求教linux命令的使用:统计出/bin目录中文件的个数,追加到文件filea的结尾
  • 求教:在UNIX中查找包含指定文字的文件名
  • 小白菜求教linux大鸟
  • JDK1.3.1初级问题求教
  • 初学者有问题求教!
  • 各路高手请进!高分求教,非常着急!
  • 高分求教的问题(关于SendMail设置)
  • 简单问题:从sun网站上当了个jdk1.4b3,bin后缀,求教怎么安装
  • 求教:知道当前时间,如何得到N天前的时间 ?
  • 求教:switch(condition)中的condition 必须为整型吗?
  • Linux远程访问的问题,高分求教:)
  • 求教:在Linux下如何做代理服务器?
  • 紧急求教!究竟Java里面有没有相当于C++的CPOINT的类阿?
  • 求教JAVA中XML解析问题
  • 50分求教,在JSP里如何将String转换成Double
  • 我刚装好,是不是需要配制环境变量?求教。
  • 400分求教JAVA皮肤的问题


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3