久草最新视频-久草最新网址-久国产-久国产视频-天天插夜夜操-天天插一插

北京北大青鳥學校:Linux的iptables入門教程--設置靜態防火墻 之五

此文由北京北大青鳥學校學術部提供:

擴展閱讀:
北京北大青鳥學校Linux的iptables入門教程--設置靜態防火墻之一

北京北大青鳥學校Linux的iptables入門教程--設置靜態防火墻 之二

北京北大青鳥學校Linux的iptables入門教程--設置靜態防火墻 之三

北京北大青鳥學校Linux的iptables入門教程--設置靜態防火墻 之四

12、這個教程我想到此就結束了,其中有很多東西在這里沒有提到,如ip偽裝,端口轉發,對數據包的記錄功能。還有一個很重要的東西就是:iptables處理數據包的流程.在這里我想告訴你,你設置的過濾規則的順序很重要,在此不宜詳細介紹,因為這樣一來,這個教程就會拘泥于細節。(北京北大青鳥學校

最后,我把完整的腳本寫出來如下,你只要修改常量定義部分,就能表現出較大的伸縮性^_^
#!/bin/bash
# This is a script
# Edit by lisi(北京北大青鳥學校
# establish a static firewall
# define const here
Open_ports="80 25 110 10" # 自己機器對外開放的端口
Allow_ports="53 80 20 21" # internet的數據可以進入自己機器的端口
#init
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
# The follow is comment , for make it better
# iptables -P INPUT DROP
iptables -A INPUT -i ! ppp0 -j ACCEPT
# define ruler so that some data can come in. (北京北大青鳥學校
for Port in "Allow_ports" ; do
ptables -A INPUT -i ppp0 -p tcp -sport $Port -j ACCEPT
iptables -A INPUT -i ppp0 -p udp -sport $Port -j ACCEPT
done
for Port in "Open_ports" ; do
iptables -A INPUT -i ppp0 -p tcp -dport $Port -j ACCEPT
iptables -A INPUT -i ppp0 -p udp -dport $Port -j ACCEPT
done
# This is the last ruler , it can make you firewall better
iptables -A INPUT -i ppp0 -p tcp -j REJECT --reject-with tcp-reset
iptables -A INPUT -i ppp0 -p udp -j REJECT --reject-with icmp-port-unreachable
北京北大青鳥學校

北大青鳥網上報名
北大青鳥招生簡章
主站蜘蛛池模板: 日韩亚洲欧美一区 | 亚洲一区欧美日韩 | 啦啦啦社区手机在线视频免费视频 | 日本三级网站在线线观看 | 国产韩国精品一区二区三区久久 | 三级大片免费看 | 欧美在线资源 | 啦啦啦资源在线观看视频4 啦啦啦资源视频在线观看4 | 特黄日韩免费一区二区三区 | 国产精品第13页 | 中文字幕在线一区二区三区 | 99热成人精品国产免国语的 | 秋霞看片亚洲先锋一区 | 裙底盗摄国产精品 | 在线色视频网站 | 亚洲男人天堂色 | 免费视频 久久久 | 久久福利免费视频 | 四虎影库网址 | 91香蕉视频在线观看 | jiuseav| 亚洲丰满熟妇毛片在线播放 | 国语自产精品视频在线区 | 日本中文字幕在线观看视频 | 日本高清在线观看天码888 | 激情亚洲的在线观看 | 五月婷婷视频在线 | 亚洲精品成人中文网 | 欧美日韩黑人 | 国产亚洲第一精品社区麻豆 | 免费看黄片毛片 | 91先生在线观看 | 成年人在线免费播放 | 天空之城动漫在线观看完整版免费 | 成人午夜精品久久不卡 | 亚洲欧美日韩国产专区一区 | 亚洲第一综合网站 | 日韩欧一级毛片在线播无遮挡 | 欧美亚洲国产成人高清在线 | 亚洲香蕉在线 | 久久国产高清波多野结衣 |