频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Linux系统Iptables的常用防火墙配置方法

来源: 作者: 出处:巧巧读书 2007-09-26 进入讨论组
上一页 1 2 3 4 5 下一页 

  #以下是你可以送信给别人

  iptables -A OUTPUT -o $EXT_IF -p tcp -s $FW_IP ——sport 1024:65535 -d any/0 ——dport 25 -j ACCEPT

  iptables -A INPUT -i $EXT_IF -p tcp ! ——syn -s any/0 ——sport 25 -d $FW_IP ——dport 1024:65525 -j ACCEPT

  ###——###

  # 开放对外离线下载信件的通道 POP3 port 110

  ###——###

  iptables -A OUTPUT -o $EXT_IF -p tcp -s $FW_IP ——sport 1024:65535 -d any/0 ——dport 110 -j ACCEPT

  iptables -A INPUT -i $EXT_IF -p tcp ! ——syn -s any/0 ——sport 110 -d $FW_IP ——dport 1024:65535 -j ACCEPT

  ###——###

  # 开放浏览网页的通道 http port 80

  ###——###

  iptables -A OUTPUT -o $EXT_IF -p tcp -s $FW_IP ——sport 1024:65535 -d any/0 ——dport 80 -j ACCEPT

  iptables -A INPUT -i $EXT_IF -p tcp ! ——syn -s any/0 ——sport 80 -d $FW_IP ——dport 1024:65535 -j ACCEPT

  ###——###

  # 开放查询外部网络的DNS主机 DNS port:53

  ###——###

  #第一次会用udp封包来查询

  iptables -A OUTPUT -o $EXT_IF -p udp -s $FW_IP ——sport 1024:65535 -d any/0 ——dport 53 -j ACCEPT

  iptables -A INPUT -i $EXT_IF -p udp -s any/0 ——sport 53 -d $FW_IP ——dport 1024:65535 -j ACCEPT

  #若有错误,会改用tcp包来查询

  iptables -A OUTPUT -o $EXT_IF -p tcp -s $FW_IP ——sport 1024:65535 -d any/0 ——dport 53 -j ACCEPT

  iptables -A INPUT -i $EXT_IF -p tcp ! ——syn -s any/0 ——sport 53 -d $FW_IP ——dport 1024:65535 -j ACCEPT

  #开放这台主机上的DNS和外部的DNS主机互动查询:使用udp

  iptables -A OUTPUT -o $EXT_IF -p udp -s $FW_IP ——sport 53 -d any/0 ——dport 53 -j ACCEPT

  iptables -A INPUT -i $EXT_IF -p udp -s any/0 ——sport 53 -d $FW_IP ——dport 53 -j ACCEPT

  #开放这台主机上的DNS和外部的DNS主机互动查询:使用udp

  iptables -A OUTPUT -o EXT_IF -p tcp -s $FW_IP ——sport 53 -d any/0 ——dport 53 -j ACCEPT

  iptables -A INPUT -i EXT_IF -p tcp ! ——syn -s any/0 ——sport 53 -d $FW_IP ——dport 53 -j ACCEPT

  ###——###

  #开放内部主机可以SSH至外部的主机 SSH port:22

  ###——###

  iptables -A OUTPUT -o $EXT_IF -p tcp -s $FW_IP ——sport 1024:65535 -d any/0 ——dport 22 -j ACCEPT

  iptables -A INPUT -i $EXT_IF -p tcp ! ——syn -s any/0 ——sport 22 -d $FW_IP ——dport 1024:65535 -j ACCEPT

  #以下是SSH protocol比较不同的地方

  iptables -A OUTPUT -o $EXT_IF -p tcp -s $FW_IP ——sport 1020:1023 -d any/0 ——dport 22 -j ACCEPT

  iptables -A INPUT -i $EXT_IF -p tcp ! ——syn -s any/0 ——sport 22 -d $FW_IP ——dport 1020:1023 -j ACCEPT

  ###——###

  ###开放内部网络,可以ftp至外部主机

  ###——###

  #以下是打开命令 channel 21

  iptables -A OUTPUT -o $EXT_IF -p tcp -s $FW_IP ——sport 1024:65535 -d any/0 ——dport 21 -j ACCEPT

  iptables -A INPUT -i $EXT_IF -p tcp ! ——syn -s any/0 ——sport 21 -d $FW_IP ——dport 1024:65535 -j ACCEPT

  #以下是打开资料 channel 20

  iptables -A INPUT -i $EXT_IF -p tcp -s any/0 ——sport 20 -d $FW_IP ——dport 1024:65535 -j ACCEPT

  iptables -A OUTPUT -o $EXT_IF -p tcp ! ——syn -s $FW_IP ——sport 1024:65535 -d any/0 ——dport 20 -j ACCEPT

文章地址: http://www.qqread.com/linux/2007/09/y332078.html 更多文章 更多内容请看防火墙软件应用系统优化大全Linux服务器的安全性能专题,或进入讨论组讨论。
上一页 1 2 3 4 5 下一页 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章