17、本地防火牆,17,防火牆

來源:互聯網
上載者:User

17、本地防火牆,17,防火牆
本地防火牆

 

[root@localhost root]#  vi   fw.sh

#! /bin/bashmodprobe ip_conntrack_ftpIPT="iptables -A INPUT"iptables -F INPUT$IPT -i lo -j ACCEPT$IPT -p tcp -s  192.168.170.0/24 -m multiport \--dport 21,25,80,110 -j ACCEPT$IPT -p tcp -s 192.168.170.1 --dport 22 -j ACCEPT$IPT -m state --state RELATED,ESTABLISHED -j ACCEPT$IPT -j REJECT
(解釋)
modprobe ip_conntrack_ftp
顯式加進模組,為瞭解決 ftp可以串連,但是命令(如ls )執行不了
 
IPT="iptables -A INPUT"

—A 表示添加規則—D 表示刪除規則—F 表示清空規則

iptables -F INPUT
清空INPUT鏈
$IPT -i lo -j ACCEPT-i  進入的介面
-o  出去的介面
即是回送的介面都接收
 
$IPT -p tcp -s  192.168.170.0/24 -m multiport \--dport 21,25,80,110 -j ACCEPT
-p   tcp/udp/imap
-s   源IP

-d 目標IP

--sport   源連接埠
—dport   目標連接埠

192.168.170.0/24 網段的,連接埠為21,25,80,110的包都接收

$IPT -p tcp -s 192.168.170.1 --dport 22 -j ACCEPT
允許Windows本地串連Linux(PuTTY使用)
$IPT -m state --state RELATED,ESTABLISHED -j ACCEPT

state:

NEW 建立串連RELATED 相關串連ESTABLISHED 已建立串連INVALID 非法串連

允許相關串連,已建立串連的後面的包接收

 
$IPT -j REJECT

不符合上面的全部拒絕

 
[root@localhost root]#  

sh  fw.sh

 

在Windows下,用命令列

基本完了,下次發個   期中卷的內容

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.