当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > Linux下Shorewall防火墙安装和配置

Unix/Linux
linux查看内存的大小
在linux下写的代码,用的是utf-8,结果拿到XP下运行的时候,所有的中文都成乱码
linux su和sudo命令的区别
linux cron 下的定时执行工具使用技巧
linux 查找进程及终止进程操作的相关命令
redhat linux 安装 gcc编译器
Linux Mplayer播放各种格式的电影
一起回顾一下linux常用命令
Linux 网站项目发布要做哪些配置
linux SSH配合SecureCRT的密匙完美使用方法
GD 编译出错解决方法
Facebook Open Platform编译FAQ
Linux 系统硬盘 优化
linux 挂载详解
linux crontab定时命令
Linux 系统中确保访问三级域名畅通的方法
Linux 特权帐号VS普通帐号
确保Linux系统安全的前提条件 漏洞防护
Linux 监视系统资源使用率
Red Hat Linux上使用BIND建立DNS服务器

Unix/Linux 中的 Linux下Shorewall防火墙安装和配置


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2010-01-15   浏览: 44 ::
收藏到网摘: n/a

环境说明:本机只有一张网卡,使用静态IP上网

 

命令:apt-get install shorewall ubuntu会自动的给你安装好,但是shorewall没有配置也没有启动

 

【1】首先cp /usr/share/doc/shorewall/examples/one-interface/* /etc/shorewall

 

【2】修改/etc/shorewall/shorewall.conf 改STARTUP_ENABLED=No为STARTUP_ENABLED=Yes

 

【3】修改/etc/default/shorewall 改startup=0为startup=1

 

【4】运行ifconfig确认自己网卡名称 默认一般都是eth0 ,记下这个网卡名称

 

【5】修改/etc/shorewall/interfaces 改net eth0 detect dhcp,tcpflags,logmartians,nosmurfs中的eth0为你的网卡名称,如果相同就不用修改了

 

【6】修改/etc/shorewall/rules 这个文件是访问规则的定义文件,默认是允许本地计算机访问所有外部地址,禁止外部计算机访问本地址例如你如果开放了ssh服务,端口是22,你想允许别人访问哪么在 ACCEPT $FW net icmp 新建一条规则

 

ACCEPT net $FW TCP 22 这里也给大家简单说下规则的一些写法 net 代表互联网计算机 $fw代表本机,也就是防火墙本身解读 ACCEPT net $FW TCP 22 意思就是允许互联网到本机(防火墙)以 TCP 协议访问22端口相应的如果禁止就是DROP

 

DROP net $FW TCP 22 如果是允许互联网某一IP访问,规则可以这么写

 

ACCEPT net:192.168.1.10 $FW TCP 22

 

shorewall start 好了。