国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

如何用老式奔騰機(jī)和Linux構(gòu)建防火墻(1)
2005-09-20   

老式奔騰機(jī)并不只是堵門(mén)擱腳的垃圾,它們?nèi)钥捎脕?lái)計(jì)算!實(shí)際上,一個(gè)裝有 32MB 內(nèi)存和 200-400MB 硬盤(pán)的的小機(jī)器就可以勝任小型辦公網(wǎng)絡(luò)防火墻的任務(wù)。 Linux 的緊湊版本只含有重要的系統(tǒng)應(yīng)用程序,而沒(méi)有圖形用戶(hù)接口和用戶(hù)應(yīng)用程序。安裝了緊湊版本的 Linux 之后,您就可以漂亮地把老機(jī)器變成防火墻了。

完成這些只需要一個(gè)叫 ipchains 的公開(kāi)源碼的軟件包,它是由 Paul "Rusty" Russell 提供的。這個(gè)軟件具備了許多商業(yè)防火墻產(chǎn)品的特征:允許自定義網(wǎng)絡(luò)通信量的流向,及哪些訪問(wèn)者可以獲準(zhǔn)進(jìn)出。

早期的 ipfwadm (IP Firewall Administration) 可以運(yùn)行在 2.0.X 及更低的版本的 Linux 上。后來(lái) ipchains 取代了 ipfwadm,且能工作在所有 2.1.x 和 2.2.x 版本的 Linux 下。隨著內(nèi)核升級(jí),它還將升級(jí)到 2.3.x 下的 netfilter 或其他更高版本。這么頻繁更新的原因在于,防火墻的數(shù)據(jù)包過(guò)濾是基于內(nèi)核本身的,因此防火墻軟件就必須亦步亦趨地緊隨內(nèi)核變動(dòng)。本文討論了 ipchains 是什么,它能做什么以及如何應(yīng)用于不同場(chǎng)合。

Ipchains 和防火墻
ipchains 本質(zhì)上是包過(guò)濾器。它檢查到達(dá)網(wǎng)絡(luò)接口的 IP 包,根據(jù)事先定義好的規(guī)則進(jìn)行修改,然后再轉(zhuǎn)發(fā)給其它接口。

每個(gè) IP 包都含有報(bào)頭 ( header),里面含有該包的目的地、及如何處理等控制信息(參見(jiàn)下圖)。需要傳送的數(shù)據(jù)則放在有效段(或稱(chēng)為包體)中。通常情況下,有效段可以包含更高一級(jí)的包。例如,一個(gè) TCP 包就總是包含于 IP 包的有效段中,該 TCP 包擁有自己的報(bào)頭和有效段。我們將會(huì)看到,ipchains 軟件可以改變 IP 報(bào)頭、TCP 報(bào)頭、UDP 報(bào)頭(未顯示)和 ICMP 報(bào)頭內(nèi)的一些域值.


ipchains 的名稱(chēng)來(lái)自其工作特點(diǎn)。它能夠創(chuàng)建合理過(guò)濾步驟,根據(jù)用戶(hù)定義的規(guī)則來(lái)處理包。這些步驟被"鏈接"在一起來(lái)創(chuàng)建包處理的完整規(guī)則體系。這個(gè)處理"鏈條"可以與具體的 IP 地址,或者網(wǎng)絡(luò)地址相結(jié)合。如下所示,系統(tǒng)中可以有很多這樣的"鏈條"來(lái)處理每個(gè)進(jìn)入的 IP 包:


運(yùn)行 ipchains 的機(jī)器可以擁有許多網(wǎng)絡(luò)接口,每個(gè)接口都連接在不同的網(wǎng)絡(luò)上。任何可用的防火墻至少應(yīng)有兩個(gè)獨(dú)立的接口,一個(gè)連到內(nèi)部網(wǎng)絡(luò),另一個(gè)連到外部網(wǎng)絡(luò)。數(shù)據(jù)包從一個(gè)接口進(jìn)入,經(jīng)由過(guò)濾"鏈條" 傳給另一個(gè)接口。

最簡(jiǎn)單的情況下,ipchains 只執(zhí)行三種策略:接受、和拒絕。它能接受來(lái)自指定 IP 地址或網(wǎng)絡(luò)的所有包,否決策略丟棄來(lái)自特定地方的所有包。拒絕策略則丟棄來(lái)自指定源頭的包,并且通知該源頭其請(qǐng)求的連接被拒絕.

有三類(lèi)基本的鏈: 輸入鏈正向鏈輸出鏈 。輸入和輸出鏈分別處理對(duì)應(yīng)于進(jìn)入和流出接口的包的執(zhí)行策略。正向鏈直接將通信量傳送給另一機(jī)器(在其執(zhí)行了輸入鏈后)。這里的"另一"機(jī)器多數(shù)情況下是路由器。ipchains 本身并不希望成為完全的路由引擎,所以它把包轉(zhuǎn)交給本機(jī)上的真正的軟件路由器或者另一節(jié)點(diǎn)上的硬件路由器。完整的ipchains引擎處理流程圖如下所示:


防火墻是可以那些能夠操縱輸入數(shù)據(jù)流和選擇可流出數(shù)據(jù)流的設(shè)備的通稱(chēng)。在執(zhí)行過(guò)程中,它可能會(huì)改變輸入或輸入數(shù)據(jù)流的狀態(tài),以此隱藏機(jī)器的具體信息或防止非法入侵。

ipchains 有兩種運(yùn)行方式:代理服務(wù)器和網(wǎng)絡(luò)地址轉(zhuǎn)換器。前者接收來(lái)自受防火墻保護(hù)的網(wǎng)絡(luò)內(nèi)部機(jī)器的數(shù)據(jù)流,使用用戶(hù)定義的規(guī)則對(duì)其進(jìn)行過(guò)濾處理,然后發(fā)送給外部網(wǎng)絡(luò)。總之,內(nèi)部哪些機(jī)器可以訪問(wèn)外部網(wǎng)絡(luò)是由代理服務(wù)器控制的,反之亦然。

當(dāng)您沒(méi)有足夠的網(wǎng)絡(luò)地址,或者不愿對(duì)您的內(nèi)部網(wǎng)絡(luò)使用公共因特網(wǎng)址時(shí),可以采用網(wǎng)絡(luò)地址轉(zhuǎn)換器 (NAT) 或是 IP 屏蔽 (Masqing) 的方法。它能把內(nèi)部私有的地址轉(zhuǎn)換成合法的公共地址,即將多個(gè)內(nèi)部地址映射成唯一的外部地址。這樣就不能從外部網(wǎng)絡(luò)上直接訪問(wèn)到內(nèi)部網(wǎng)絡(luò)的某個(gè)機(jī)器,從而達(dá)到保護(hù)內(nèi)部機(jī)器的目的。

安裝防火墻
把一臺(tái) linux 機(jī)器配置成防火墻不是那么容易的。您應(yīng)該重新安裝穩(wěn)定的 Linux 版本(即并非最新最強(qiáng)大的版本,可以試試 2.2.12),而不是轉(zhuǎn)變已有的 Linux 機(jī)器。在安裝過(guò)程中,最好只安裝那些最基本的系統(tǒng)組件。除非不得已的情況,一般不要安裝網(wǎng)絡(luò)服務(wù)器、NFS服務(wù)器或者編譯程序等其他組件,甚至不能運(yùn)行Telnet服務(wù)器。如果您必須通過(guò)網(wǎng)絡(luò)登錄到本機(jī),那就安裝"SSH Secure Shell" (ssh) 遠(yuǎn)程登錄系統(tǒng)吧。總之需要記住,防火墻永遠(yuǎn)不應(yīng)該執(zhí)行除了處理包和網(wǎng)絡(luò)安全之外的任務(wù)。

您使用的 Linux 中可能附帶著 ipchains 軟件。如果您是偏執(zhí)狂,可以在確認(rèn)主要的Linux提供商已經(jīng)認(rèn)證其合格后,才使用該版本。

首先要做的事情是確認(rèn)您的機(jī)器上是否已經(jīng)安裝了防火墻。請(qǐng)查看 /etc/rc.d/init.d 目錄下有沒(méi)有類(lèi)似于 packetfilter、ipchains、pifwadm、firewall 或 proxy 等名字的"開(kāi)始/關(guān)閉"腳本。如果存在這樣的文件,并且有來(lái)自 /etc/rc.d/rc2.d 或 /etc/rc.d/rc3.d 的符號(hào)連接,那么該機(jī)器上很可能已安裝了防火墻,也許它還正運(yùn)行在沒(méi)有任何具體防火墻策略的環(huán)境下呢。要驗(yàn)證這一點(diǎn),可以敲入如下命令:

如果找不到這個(gè)文件,說(shuō)明防火墻尚未安裝。如果返回值為0,則意味著防火墻已經(jīng)安裝但沒(méi)有運(yùn)行;返回值為1表示正在運(yùn)行。

您也可以下載 ipchains 的源碼 來(lái)自己編譯。這么的時(shí)候,要運(yùn)行校驗(yàn)和程序來(lái)確認(rèn)這份源碼是可靠的。(通常采用 命令)。ipchains 網(wǎng)站上列出了校驗(yàn)和的有效值,您校驗(yàn)的結(jié)果應(yīng)該和它們完全匹配。當(dāng)前的 ipchains 版本是 1.3.9。


共3頁(yè): 1 [2] [3] 下一頁(yè)

熱詞搜索:

上一篇:開(kāi)發(fā)硬件防火墻的主要步驟
下一篇:Cisco PIX防火墻的安裝流程

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品影视在线| 国产在线不卡视频| 国产精品久久二区二区| 国产亚洲精品超碰| 天堂久久一区二区三区| 日韩一卡二卡三卡四卡| 国产在线精品一区在线观看麻豆| 国产性做久久久久久| 国产精品99久久久久久宅男| 国产日韩欧美在线一区| 色综合中文字幕国产 | 国产精品免费看片| 在线视频中文字幕一区二区| 日本一不卡视频| 中文在线资源观看网站视频免费不卡| 91免费精品国自产拍在线不卡| 美国十次综合导航| 国产精品久久久一区麻豆最新章节| 91亚洲永久精品| 精久久久久久久久久久| 亚洲柠檬福利资源导航| 精品粉嫩超白一线天av| 欧美图片一区二区三区| 懂色中文一区二区在线播放| 日韩精品欧美成人高清一区二区| 欧美国产激情二区三区| 欧美乱熟臀69xxxxxx| 成人免费的视频| 欧美aaa在线| 亚洲曰韩产成在线| 国产精品网站一区| 久久久久久久久蜜桃| 欧美美女bb生活片| 日本韩国一区二区三区视频| 国产精品影视网| 韩国成人福利片在线播放| 久久众筹精品私拍模特| 日韩一区精品字幕| 久久九九99视频| 欧美日韩精品电影| av一本久道久久综合久久鬼色| 日韩av高清在线观看| 亚洲三级在线播放| 国产女同互慰高潮91漫画| 日韩一区二区免费高清| 在线观看欧美黄色| 极品美女销魂一区二区三区免费| 一区二区三区蜜桃网| 精品国产免费一区二区三区四区| 国产**成人网毛片九色 | 亚洲成人免费av| 亚洲免费观看高清完整版在线观看 | 欧美草草影院在线视频| 日韩一区二区在线观看视频播放| 欧美性大战xxxxx久久久| 8v天堂国产在线一区二区| 国产午夜精品一区二区三区视频 | 精品国产a毛片| 91亚洲精品一区二区乱码| 国产精品1024| 国产盗摄视频一区二区三区| 久久精品久久久精品美女| 天使萌一区二区三区免费观看| 亚洲国产wwwccc36天堂| 亚洲成人免费在线观看| 午夜av一区二区| 男人的j进女人的j一区| 日韩av午夜在线观看| 久久99精品久久久久| 成人网页在线观看| 不卡电影一区二区三区| 91视频在线看| 欧美精品日韩一区| 久久影音资源网| 国产精品久久久久影院亚瑟| 夜夜嗨av一区二区三区网页| 午夜不卡av免费| 久久精品国产99国产精品| 国产精品中文字幕一区二区三区| 国产一区三区三区| 色狠狠综合天天综合综合| 欧美精品在线观看播放| 久久伊人蜜桃av一区二区| 国产精品久久久久精k8 | 国产一区二区导航在线播放| 成人国产视频在线观看| 欧美在线一二三四区| 日韩一区二区三区视频在线观看| 久久久.com| 亚洲国产精品欧美一二99| 美女视频一区二区三区| 成人小视频在线| 欧美日韩一区二区三区免费看| 久久久亚洲综合| 亚洲一二三区视频在线观看| 久久精品国产一区二区| 99久久亚洲一区二区三区青草 | 久久精品视频一区二区| 一区二区三区精密机械公司| 精品一区二区三区香蕉蜜桃| 99久久精品免费| 337p粉嫩大胆色噜噜噜噜亚洲| 亚洲一区二区三区不卡国产欧美| 国产主播一区二区三区| 在线一区二区视频| 欧美国产激情二区三区| 久久99国产精品尤物| 色素色在线综合| 国产欧美久久久精品影院| 日韩电影在线一区二区| 99riav一区二区三区| 国产免费成人在线视频| 日本欧美韩国一区三区| 欧美综合在线视频| 最新热久久免费视频| 国产精品1024久久| 久久久不卡网国产精品二区| 日韩精品亚洲专区| 欧美性猛交xxxxxx富婆| 亚洲精品免费在线| 成人精品视频一区二区三区尤物| 精品国产乱码久久久久久免费| 偷拍一区二区三区| 欧美午夜电影一区| 一区二区三区波多野结衣在线观看| 成人午夜电影久久影院| 欧美国产日产图区| 国产一区二区三区免费播放| 日韩欧美成人激情| 美女视频黄久久| 日韩欧美在线1卡| 久色婷婷小香蕉久久| 日韩一区二区三区视频在线观看| 日本在线不卡一区| 欧美猛男男办公室激情| 日韩精品一级中文字幕精品视频免费观看 | 久久久亚洲欧洲日产国码αv| 黄一区二区三区| 国产精品三级av在线播放| 国产一区二区按摩在线观看| 久久综合色综合88| 成人av免费在线| 亚洲精品乱码久久久久久黑人| 一本久久综合亚洲鲁鲁五月天 | 欧美日产国产精品| 日韩精品一级中文字幕精品视频免费观看| 日本精品一级二级| 亚洲v精品v日韩v欧美v专区| 欧美日韩精品一区二区三区蜜桃| 日本美女一区二区三区| 欧美成人video| 国产盗摄视频一区二区三区| 亚洲欧洲精品天堂一级 | 日韩欧美国产一区二区三区| 国产精品自拍一区| 亚洲免费成人av| 日韩欧美国产精品一区| 大白屁股一区二区视频| 亚洲一二三四在线观看| 日韩午夜精品电影| 成人h版在线观看| 午夜精品成人在线| 中文字幕精品一区| 欧美色男人天堂| 国产中文一区二区三区| 亚洲一区二区偷拍精品| 久久久午夜电影| 欧美三区免费完整视频在线观看| 久久www免费人成看片高清| 亚洲欧美色综合| 精品免费一区二区三区| 91福利精品第一导航| 国产美女娇喘av呻吟久久| 一区二区三区在线播放| 国产婷婷色一区二区三区四区 | 欧美成人伊人久久综合网| 91麻豆国产香蕉久久精品| 久久99精品国产91久久来源| 亚洲精品中文字幕在线观看| www激情久久| 91精品国产色综合久久ai换脸 | 免费观看久久久4p| 亚洲精品成a人| 日本一区二区三区四区在线视频| 欧美猛男超大videosgay| 成人在线一区二区三区| 美国十次综合导航| 午夜精品免费在线| 亚洲欧美国产三级| 亚洲同性同志一二三专区| 国产亚洲一区二区三区四区 | 欧美在线短视频| 性做久久久久久免费观看| 欧美伦理电影网| 91丨九色丨黑人外教| 国产精品影视在线观看| 久久疯狂做爰流白浆xx| 日韩电影在线观看电影| 午夜视频在线观看一区二区三区| 亚洲女与黑人做爰|