亚洲天堂一级片-亚洲天堂三区-亚洲天堂久久精品成人-亚洲天堂毛片-久久国产欧美日韩高清专区-久久国产欧美日韩精品免费

北京北大青鳥學校:Linux的iptables入門教程--設置靜態防火墻 之五

此文由北京北大青鳥學校學術部提供:

擴展閱讀:
北京北大青鳥學校Linux的iptables入門教程--設置靜態防火墻之一

北京北大青鳥學校Linux的iptables入門教程--設置靜態防火墻 之二

北京北大青鳥學校Linux的iptables入門教程--設置靜態防火墻 之三

北京北大青鳥學校Linux的iptables入門教程--設置靜態防火墻 之四

12、這個教程我想到此就結束了,其中有很多東西在這里沒有提到,如ip偽裝,端口轉發,對數據包的記錄功能。還有一個很重要的東西就是:iptables處理數據包的流程.在這里我想告訴你,你設置的過濾規則的順序很重要,在此不宜詳細介紹,因為這樣一來,這個教程就會拘泥于細節。(北京北大青鳥學校

最后,我把完整的腳本寫出來如下,你只要修改常量定義部分,就能表現出較大的伸縮性^_^
#!/bin/bash
# This is a script
# Edit by lisi(北京北大青鳥學校
# establish a static firewall
# define const here
Open_ports="80 25 110 10" # 自己機器對外開放的端口
Allow_ports="53 80 20 21" # internet的數據可以進入自己機器的端口
#init
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
# The follow is comment , for make it better
# iptables -P INPUT DROP
iptables -A INPUT -i ! ppp0 -j ACCEPT
# define ruler so that some data can come in. (北京北大青鳥學校
for Port in "Allow_ports" ; do
ptables -A INPUT -i ppp0 -p tcp -sport $Port -j ACCEPT
iptables -A INPUT -i ppp0 -p udp -sport $Port -j ACCEPT
done
for Port in "Open_ports" ; do
iptables -A INPUT -i ppp0 -p tcp -dport $Port -j ACCEPT
iptables -A INPUT -i ppp0 -p udp -dport $Port -j ACCEPT
done
# This is the last ruler , it can make you firewall better
iptables -A INPUT -i ppp0 -p tcp -j REJECT --reject-with tcp-reset
iptables -A INPUT -i ppp0 -p udp -j REJECT --reject-with icmp-port-unreachable
北京北大青鳥學校

北大青鳥網上報名
北大青鳥招生簡章
主站蜘蛛池模板: 国产美女白丝袜精品_a不卡 | 亚洲欧美一区二区三区在线 | 国产一区二区三区精品久久呦 | 久久福利青草精品资源站免费 | 国产一区二区久久久 | 久久国内精品自在自线软件 | 成在线人视频免费视频 | 国产成a人片在线观看视频 国产成版人视频网站免费下 | 午夜视频在线观看一区 | mm在线视频免费看 | 亚洲国产老鸭窝一区二区三区 | 成年女人免费看片 | 99久久综合狠狠综合久久一区 | 国产免费成人在线视频 | 久久a级片 | 亚洲第一网色综合久久 | 亚洲香蕉一区二区三区在线观看 | 日韩欧美国产精品第一页不卡 | 乱子伦一级在线现看 | 男人的天堂久久爱 | 99视频福利 | 成人a在线| 欧美黄区 | 成人 在线播放 | 精品视频 久久久 | 精品在线视频观看 | 在线亚洲精品国产成人二区 | 国产亚洲精品成人婷婷久久小说 | 欧美japanese孕交 | 又粗又爽又色男女乱淫播放男女 | 欧美色欧| 成人免费午间影院在线观看 | 精品欧美高清不卡在线 | 日韩中文精品亚洲第三区 | 亚洲一区二区在线视频 | 久久精品九九 | 亚洲精品人成网线在线 | 91伊人久久 | 欧美一级片网 | 久久99久久99精品免观看 | 99久久久国产精品免费播放器 |