顶部广告位,标签名[Topad]
热门关键字: 番茄 番茄花 番茄花 d dns

网管入门:完全免费自建Linux防火墙

作者:laijizhi时间:08-05-13 点击:

网管入门:完全免费自建Linux防火墙

[转载]出处:pconline[ 2008-05-06 09:18:08 ] 作者:作者 责任编辑:heyaorong
  导 读  
  我们可以建立一个基于Linux操作系统的包过滤防火墙。它具有配置简单、安全性高和抵御能力强等优点,特别是可利用闲置的计算机和免费的Linux操作系统实现投入最小化、产出最大化的防火墙的构建。

 

  具体操作步骤如下。

  1、在一台Linux主机上安装2块网卡ech0和ech1,给ech0网卡分配一个内部网的私有地址191.168.100.0,用来与Intranet相连;给ech1网卡分配一个公共网络地址202.101.2.25,用来与Internet相连。

  2、Linux主机上设置进入、转发、外出和用户自定义链。本文采用先允许所有信息可流入和流出,还允许转发包,但禁止一些危险包,如IP欺骗包、广播包和ICMP服务类型攻击包等的设置策略。

  具体设置如下。

  (1)刷新所有规则

  

刷新所有规则

  (2)设置初始规则

  

设置初始规则

  (3)设置本地环路规则

  

设置本地环路规则

  本地进程之间的包允许通过。

  (4)禁止IP欺骗

  

禁止IP欺骗

  (5)禁止广播包

  

禁止广播包

  (6)设置ech0转发规则

  

设置ech0转发规则

  (7)设置ech1转发规则

  

设置ech1转发规则

最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 验证码: 验证码
查看所有评论
相关文章
    厦门九族电脑维修服务电话:0592-5547733