精品成人一区二区三区-国产精品黄色-婷婷色婷婷-av日韩-欧美在线综合-黄色影视在线观看

北京北大青鳥學校:Linux的iptables入門教程--設置靜態防火墻 之五

此文由北京北大青鳥學校學術部提供:

擴展閱讀:
北京北大青鳥學校Linux的iptables入門教程--設置靜態防火墻之一

北京北大青鳥學校Linux的iptables入門教程--設置靜態防火墻 之二

北京北大青鳥學校Linux的iptables入門教程--設置靜態防火墻 之三

北京北大青鳥學校Linux的iptables入門教程--設置靜態防火墻 之四

12、這個教程我想到此就結束了,其中有很多東西在這里沒有提到,如ip偽裝,端口轉發,對數據包的記錄功能。還有一個很重要的東西就是:iptables處理數據包的流程.在這里我想告訴你,你設置的過濾規則的順序很重要,在此不宜詳細介紹,因為這樣一來,這個教程就會拘泥于細節。(北京北大青鳥學校

最后,我把完整的腳本寫出來如下,你只要修改常量定義部分,就能表現出較大的伸縮性^_^
#!/bin/bash
# This is a script
# Edit by lisi(北京北大青鳥學校
# establish a static firewall
# define const here
Open_ports="80 25 110 10" # 自己機器對外開放的端口
Allow_ports="53 80 20 21" # internet的數據可以進入自己機器的端口
#init
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
# The follow is comment , for make it better
# iptables -P INPUT DROP
iptables -A INPUT -i ! ppp0 -j ACCEPT
# define ruler so that some data can come in. (北京北大青鳥學校
for Port in "Allow_ports" ; do
ptables -A INPUT -i ppp0 -p tcp -sport $Port -j ACCEPT
iptables -A INPUT -i ppp0 -p udp -sport $Port -j ACCEPT
done
for Port in "Open_ports" ; do
iptables -A INPUT -i ppp0 -p tcp -dport $Port -j ACCEPT
iptables -A INPUT -i ppp0 -p udp -dport $Port -j ACCEPT
done
# This is the last ruler , it can make you firewall better
iptables -A INPUT -i ppp0 -p tcp -j REJECT --reject-with tcp-reset
iptables -A INPUT -i ppp0 -p udp -j REJECT --reject-with icmp-port-unreachable
北京北大青鳥學校

北大青鳥網上報名
北大青鳥招生簡章
主站蜘蛛池模板: 成人午夜久久 | 一级aaaaaa毛片免费同男同女 | 国产精品久久久久久久免费 | 美国一级欧美三级 | 日本一级级特黄特色大片 | 国产禁女女网站免费看 | 国产成人免费高清视频网址 | www.亚洲在线 | 男女视频在线观看 | 欧美视频一区二区三区 | 免费看成人片 | 三级黄色网| 国产美女一级毛片 | 欧美日韩精品在线播放 | 欧美成人第一页 | 九九精品免费 | 亚洲久久久久 | 成人黄网18免费观看的网站 | 国产农村乱子伦精品视频 | 日韩美女一区二区三区 | av片免费大全在线观看不卡 | 丝袜美腿在线不卡视频播放 | 日韩一级片视频 | 老司机深夜影院入口aaaa | 另类自拍| 国产不卡一区二区三区免费视 | 国产三级午夜理伦三级 | 欧美片欧美日韩国产综合片 | 97视频在线看| 手机看片日韩日韩 | 欧美成人影院免费观 | 69成人做爰视频69 | 国产亚洲精品久久久久91网站 | 欧美一级片毛片 | 欧美成人午夜影院 | 欧美精品片在线观看网站 | 欧美一级高清免费播放 | 成人免费观看www在线 | 久久久国产一区二区三区丝袜 | 亚洲一级香蕉视频 | 久久久久久国产精品免费免费 |