<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    狼愛上貍

    我胡漢三又回來了

    ubuntu下設置shorewall防火墻

    服務器采用ubuntu作為操作系統,兩塊網卡,一塊接外網(eth0),一塊接內網(eth1)。采用shorewall作為防火墻。
    配置網卡:
    sudo vi /etc/network/interfaces

    ubuntu下設置shorewall防火墻

    服務器采用ubuntu作為操作系統,兩塊網卡,一塊接外網(eth0),一塊接內網(eth1)。采用shorewall作為防火墻。

    配置網卡:
    sudo vi /etc/network/interfaces
    ------------------------------------------------
    # This file describes the network interfaces available on your system
    # and how to activate them. For more information, see interfaces(5).

    # The loopback network interface
    auto lo
    iface lo inet loopback

    # This is a list of hotpluggable network interfaces.
    # They will be activated automatically by the hotplug subsystem.
    mapping hotplug
    script grep
    map eth0

    # The primary network interface
    iface eth0 inet static
    address 192.168.2.250
    netmask 255.255.255.0
    network 192.168.2.0
    broadcast 192.168.2.255
    gateway 192.168.2.1
    # dns-* options are implemented by the resolvconf package, if installed
    dns-nameservers 202.96.209.6

    auto eth1
    iface eth1 inet static
    address 192.168.10.254
    netmask 255.255.255.0
    network 192.168.10.0
    broadcast 192.168.10.255

    -----------------------------------------------------

    1、安裝shorewall
    sudo apt-get install shorewall

    2、拷貝配置文件
    sudo cp /usr/share/shorewall/modules /etc/shorewall
    sudo cp /usr/share/doc/shorewall/default-config/policy /etc/shorewall/
    sudo cp /usr/share/doc/shorewall/default-config/nat /etc/shorewall/
    sudo cp /usr/share/doc/shorewall/default-config/zones /etc/shorewall/
    sudo cp /usr/share/doc/shorewall/default-config/maclist /etc/shorewall/
    sudo cp /usr/share/doc/shorewall/default-config/blacklist /etc/shorewall/
    sudo cp /usr/share/doc/shorewall/default-config/interfaces /etc/shorewall/interfaces
    sudo cp /usr/share/doc/shorewall/default-config/rules /etc/shorewall/rules
    sudo cp /usr/share/doc/shorewall/default-config/hosts /etc/shorewall/hosts
    sudo cp /usr/share/doc/shorewall/default-config/masq /etc/shorewall/masq

    3、配置網卡
    sudo vi /etc/shorewall/interfaces

    在倒數第二行,也就是在 “#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE” 這一行之后加上:

    net eth0 detect
    loc eth1 detect

    4、配置網絡別名
    sudo vi /etc/shorewall/zones

    在倒數第二行,也就是在 “#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE” 這一行之后加上:

    net Net Internet
    loc Local Local Networks

    5、配置IP偽裝,也就是透明代理

    sudo vi /etc/shorewall/masq

    在倒數第二行,也就是在 “#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE” 這一行之后加上:

    eth0 eth1

    6、配置策略
    sudo vi /etc/shorewall/policy

    在#LAST LINE -- DO NOT REMOVE這一行最后加上:

    loc net ACCEPT
    net all DROP info
    all all REJECT info

    7、配置防火墻規則

    sudo vi /etc/shorewall/rules

    在倒數第二行,也就是在 “#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE” 這一行后加上:

    #incoming traffic (由 internet 去 firewall)
    AllowSSH net fw
    AllowDNS net fw
    AllowWeb net fw
    AllowSMB net fw
    AllowNNTP net fw
    AllowNTP net fw
    AllowRdate net fw
    AllowSMTP net fw
    DropPing net fw

    #outgoing traffic (由 firewall 去 internet)
    AllowWeb fw net
    AllowDNS fw net
    AllowSMTP fw net
    AllowSMB fw net
    AllowSMTP fw net
    AllowNNTP fw net
    AllowNTP fw net
    AllowRdate fw net
    AllowSSH fw net

    #open special ports
    ACCEPT net fw tcp 9980

    8、修改 shorewall.conf 自動開啟 IP 轉發

    sudo gedit /etc/shorewall/shorewall.conf

    查找到:

    IP_FORWARDING=Keep

    修改為:

    IP_FORWARDING=On

    # 保存關閉文件

    9、修改 /etc/default/shorewall 自動運行防火墻

    sudo vi /etc/default/shorewall

    查找到:

    startup=0

    修改為:

    startup=1

    10、啟動防火墻

    sudo shorewall start

    11、至此防火墻配置完成。



    traceback:

    http://blog.chinaunix.net/u/11295/showart.php?id=60993


    posted on 2007-08-07 22:03 狼愛上貍 閱讀(857) 評論(0)  編輯  收藏 所屬分類: LINUX

    主站蜘蛛池模板: 国产成A人亚洲精V品无码性色| 中文亚洲AV片在线观看不卡| 亚洲免费一级视频| a毛片视频免费观看影院| 亚洲中文字幕成人在线| 永久免费精品影视网站| 亚洲精品NV久久久久久久久久| 亚洲日韩在线中文字幕综合 | 亚洲国产成人久久三区| 精品无码无人网站免费视频| 亚洲黄色在线观看视频| 日韩免费一区二区三区在线 | 99re免费在线视频| 亚洲国产日韩在线成人蜜芽| 免费无码AV片在线观看软件| 亚洲成a∧人片在线观看无码| 又黄又爽无遮挡免费视频| 国产免费播放一区二区| 亚洲国产成人久久综合一| 国产精品爱啪在线线免费观看| wwwxxx亚洲| 亚洲AV伊人久久青青草原| 免费看无码特级毛片| 亚洲成人网在线观看| 国产高清免费在线| 国产高潮流白浆喷水免费A片 | 亚洲AV无码第一区二区三区| aa级一级天堂片免费观看| 国产精品亚洲综合一区在线观看| 久久久久亚洲精品天堂久久久久久| 男人的天堂网免费网站| 亚洲综合偷自成人网第页色| 免费在线看片网站| 久久99国产综合精品免费| 亚洲男同gay片| 亚洲成av人在线视| 日韩精品视频免费在线观看| 毛片免费在线观看| 亚洲日韩精品无码AV海量| 亚洲美女又黄又爽在线观看| AV片在线观看免费|