日韩欧美亚州-日韩欧美亚洲国产-日韩欧美亚洲国产高清在线-日韩欧美亚洲精品-色135综合网-色91在线

北京北大青鳥學校:Linux的iptables入門教程--設置靜態防火墻 之五

此文由北京北大青鳥學校學術部提供:

擴展閱讀:
北京北大青鳥學校Linux的iptables入門教程--設置靜態防火墻之一

北京北大青鳥學校Linux的iptables入門教程--設置靜態防火墻 之二

北京北大青鳥學校Linux的iptables入門教程--設置靜態防火墻 之三

北京北大青鳥學校Linux的iptables入門教程--設置靜態防火墻 之四

12、這個教程我想到此就結束了,其中有很多東西在這里沒有提到,如ip偽裝,端口轉發,對數據包的記錄功能。還有一個很重要的東西就是:iptables處理數據包的流程.在這里我想告訴你,你設置的過濾規則的順序很重要,在此不宜詳細介紹,因為這樣一來,這個教程就會拘泥于細節。(北京北大青鳥學校

最后,我把完整的腳本寫出來如下,你只要修改常量定義部分,就能表現出較大的伸縮性^_^
#!/bin/bash
# This is a script
# Edit by lisi(北京北大青鳥學校
# establish a static firewall
# define const here
Open_ports="80 25 110 10" # 自己機器對外開放的端口
Allow_ports="53 80 20 21" # internet的數據可以進入自己機器的端口
#init
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
# The follow is comment , for make it better
# iptables -P INPUT DROP
iptables -A INPUT -i ! ppp0 -j ACCEPT
# define ruler so that some data can come in. (北京北大青鳥學校
for Port in "Allow_ports" ; do
ptables -A INPUT -i ppp0 -p tcp -sport $Port -j ACCEPT
iptables -A INPUT -i ppp0 -p udp -sport $Port -j ACCEPT
done
for Port in "Open_ports" ; do
iptables -A INPUT -i ppp0 -p tcp -dport $Port -j ACCEPT
iptables -A INPUT -i ppp0 -p udp -dport $Port -j ACCEPT
done
# This is the last ruler , it can make you firewall better
iptables -A INPUT -i ppp0 -p tcp -j REJECT --reject-with tcp-reset
iptables -A INPUT -i ppp0 -p udp -j REJECT --reject-with icmp-port-unreachable
北京北大青鳥學校

北大青鳥網上報名
北大青鳥招生簡章
主站蜘蛛池模板: 在线观看人成午夜影片| 日本精品一区二区三区在线视频| 免费一级欧美性大片| a级毛片视频免费观看| 欧美国产在线一区| 日本特级淫片免费看| aaa在线观看高清免费| 久草高清在线| 久久久久国产| 性夜黄a爽爽免费视频国产| 在线综合亚洲欧美自拍| 国产精品久久久| 男女生性毛片免费观看| 欧美成人在线影院| 亚洲综合色一区二区三区另类| 国产成人亚洲综合一区| 精品国产一区二区三区四区vr| 三区在线视频| 日韩欧一级毛片在线播无遮挡| 91资源在线观看| 成人观看的视频三级| 国产精品男人的天堂| 免费的三级网站| 久久免费精品视频在线观看| 天堂8在线天堂资源bt| 午夜在线影院| 中文字幕高清在线天堂网| 88av视频在线观看| 高清韩国a级特黄毛片| 国产精品国产三级国产an| 国产一级毛片午夜| 久久两性视频| 国产在线视频专区| 萝控精品福利视频一区| 精品综合久久久久久99| 欧美高清视频一区| 久久精品国产在爱久久| 欧美日韩性视频一区二区三区| 欧美成人全部视频| 日韩美女专区中文字幕| 老司机深夜影院入口aaaa|