濮阳杆衣贸易有限公司

主頁 > 知識庫 > Linux下Shorewall防火墻安裝和配置

Linux下Shorewall防火墻安裝和配置

熱門標簽:孝感營銷電銷機器人源碼 騰訊美術(shù)館地圖標注 智能電話機器人金融 AI電銷機器人PHP源碼 ai電銷機器人自動篩選意向客戶 打電話機器人是什么軟件 鄭州智能外呼系統(tǒng)招商 沈陽藝匯通地圖標注 思茅地圖標注app

環(huán)境說明:本機只有一張網(wǎng)卡,使用靜態(tài)IP上網(wǎng)

 

命令:apt-get install shorewall ubuntu會自動的給你安裝好,但是shorewall沒有配置也沒有啟動

 

【1】首先cp /usr/share/doc/shorewall/examples/one-interface/* /etc/shorewall

 

【2】修改/etc/shorewall/shorewall.conf 改STARTUP_ENABLED=No為STARTUP_ENABLED=Yes

 

【3】修改/etc/default/shorewall 改startup=0為startup=1

 

【4】運行ifconfig確認自己網(wǎng)卡名稱 默認一般都是eth0 ,記下這個網(wǎng)卡名稱

 

【5】修改/etc/shorewall/interfaces 改net eth0 detect dhcp,tcpflags,logmartians,nosmurfs中的eth0為你的網(wǎng)卡名稱,如果相同就不用修改了

 

【6】修改/etc/shorewall/rules 這個文件是訪問規(guī)則的定義文件,默認是允許本地計算機訪問所有外部地址,禁止外部計算機訪問本地址例如你如果開放了ssh服務,端口是22,你想允許別人訪問哪么在 ACCEPT $FW net icmp 新建一條規(guī)則

 

ACCEPT net $FW TCP 22 這里也給大家簡單說下規(guī)則的一些寫法 net 代表互聯(lián)網(wǎng)計算機 $fw代表本機,也就是防火墻本身解讀 ACCEPT net $FW TCP 22 意思就是允許互聯(lián)網(wǎng)到本機(防火墻)以 TCP 協(xié)議訪問22端口相應的如果禁止就是DROP

 

DROP net $FW TCP 22 如果是允許互聯(lián)網(wǎng)某一IP訪問,規(guī)則可以這么寫

 

ACCEPT net:192.168.1.10 $FW TCP 22

 

shorewall start 好了。

標簽:淄博 張掖 江蘇 臨汾 和田 透傳 甘孜 延安

巨人網(wǎng)絡通訊聲明:本文標題《Linux下Shorewall防火墻安裝和配置》,本文關(guān)鍵詞  Linux,下,Shorewall,防火墻,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡,涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Linux下Shorewall防火墻安裝和配置》相關(guān)的同類信息!
  • 本頁收集關(guān)于Linux下Shorewall防火墻安裝和配置的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    瑞金市| 东至县| 桃园县| 百色市| 拉孜县| 射洪县| 丰县| 依安县| 庆阳市| 普宁市| 霍林郭勒市| 义乌市| 沾益县| 南靖县| 冷水江市| 广西| 江阴市| 平远县| 凯里市| 乐都县| 五峰| 阳高县| 大丰市| 荆州市| 商城县| 利川市| 太保市| 万荣县| 邯郸县| 大荔县| 富宁县| 安龙县| 莆田市| 平遥县| 阳东县| 突泉县| 夏河县| 宁安市| 大悟县| 会泽县| 通渭县|