濮阳杆衣贸易有限公司

主頁 > 知識庫 > Linux下Shorewall防火墻安裝和配置

Linux下Shorewall防火墻安裝和配置

熱門標簽:孝感營銷電銷機器人源碼 騰訊美術(shù)館地圖標注 智能電話機器人金融 AI電銷機器人PHP源碼 ai電銷機器人自動篩選意向客戶 打電話機器人是什么軟件 鄭州智能外呼系統(tǒng)招商 沈陽藝匯通地圖標注 思茅地圖標注app

環(huán)境說明:本機只有一張網(wǎng)卡,使用靜態(tài)IP上網(wǎng)

 

命令:apt-get install shorewall ubuntu會自動的給你安裝好,但是shorewall沒有配置也沒有啟動

 

【1】首先cp /usr/share/doc/shorewall/examples/one-interface/* /etc/shorewall

 

【2】修改/etc/shorewall/shorewall.conf 改STARTUP_ENABLED=No為STARTUP_ENABLED=Yes

 

【3】修改/etc/default/shorewall 改startup=0為startup=1

 

【4】運行ifconfig確認自己網(wǎng)卡名稱 默認一般都是eth0 ,記下這個網(wǎng)卡名稱

 

【5】修改/etc/shorewall/interfaces 改net eth0 detect dhcp,tcpflags,logmartians,nosmurfs中的eth0為你的網(wǎng)卡名稱,如果相同就不用修改了

 

【6】修改/etc/shorewall/rules 這個文件是訪問規(guī)則的定義文件,默認是允許本地計算機訪問所有外部地址,禁止外部計算機訪問本地址例如你如果開放了ssh服務(wù),端口是22,你想允許別人訪問哪么在 ACCEPT $FW net icmp 新建一條規(guī)則

 

ACCEPT net $FW TCP 22 這里也給大家簡單說下規(guī)則的一些寫法 net 代表互聯(lián)網(wǎng)計算機 $fw代表本機,也就是防火墻本身解讀 ACCEPT net $FW TCP 22 意思就是允許互聯(lián)網(wǎng)到本機(防火墻)以 TCP 協(xié)議訪問22端口相應(yīng)的如果禁止就是DROP

 

DROP net $FW TCP 22 如果是允許互聯(lián)網(wǎng)某一IP訪問,規(guī)則可以這么寫

 

ACCEPT net:192.168.1.10 $FW TCP 22

 

shorewall start 好了。

標簽:淄博 張掖 江蘇 臨汾 和田 透傳 甘孜 延安

巨人網(wǎng)絡(luò)通訊聲明:本文標題《Linux下Shorewall防火墻安裝和配置》,本文關(guān)鍵詞  Linux,下,Shorewall,防火墻,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Linux下Shorewall防火墻安裝和配置》相關(guān)的同類信息!
  • 本頁收集關(guān)于Linux下Shorewall防火墻安裝和配置的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    岱山县| 永济市| 托里县| 靖宇县| 丰镇市| 青岛市| 靖安县| 台安县| 中卫市| 通许县| 天镇县| 乃东县| 开化县| 峨山| 阳信县| 库尔勒市| 龙江县| 晋江市| 岳普湖县| 洱源县| 连云港市| 商南县| 高雄县| 广平县| 桐乡市| 临猗县| 高碑店市| 柳河县| 平陆县| 顺昌县| 双城市| 黄陵县| 西宁市| 宣恩县| 青岛市| 海林市| 清原| 友谊县| 花垣县| 同江市| 正镶白旗|