首页 | 旅游 | 健康 | 时尚 | 下载 | 论坛 | 图文 | 专题 | 地图
资讯 IT人 电脑入门 操作系统 上网 办公 技巧 硬件 软件 网络 图像 多媒体 程序 数据库 网页制作 网站开发 网游 安全 加密 企业

Linux系统Iptables的常用防火墙配置方法

巧巧读书 2007-09-26   技术论坛

  Iptables的常用防火墙配置

  本脚本环境为eth0外网,eth1内网;

  #!/bin/sh

  #外网网卡

  EXT_IF="eth0"

  FW_IP="61.137.85.21"

  #内网网卡

  INT_IF="eth1"

  LAN_IP="192.168.0.1"

  LAN_IP_RANGE="192.168.0.0/255.255.255.0"

  #加阅模块,一般已内建

  #Module loading.

  #echo "modprobe modules"

  #modprode ip_tables

  #modprode ip_nat_ftp

  #modprode ip_conntrack

  #modprobe ip_conntrack_ftp

  #启用转发(forward)功能

  echo "enabling IP FORWARDING……"

  echo "1" >; /proc/sys/net/ipv4/ip_forward

  #规则初始化,设置默认都为drop

  echo "enabling iptables rules"

  #reset the default policies in the tables

  iptables -F

  iptables -X

  iptables -F -t mangle

  iptables -X -t mangle

  iptables -F -t nat

  iptables -X -t nat

  iptables -Z -t nat

  #set policies

  iptables -P INPUT DROP

  iptables -P FORWARD DROP

  iptables -P OUTPUT DROP

  ###——###

本类最热图文
巧巧读书图文推荐
Google
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章