国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何用老式奔騰機和Linux構建防火墻(1)
2005-09-20   

老式奔騰機并不只是堵門擱腳的垃圾,它們仍可用來計算!實際上,一個裝有 32MB 內存和 200-400MB 硬盤的的小機器就可以勝任小型辦公網絡防火墻的任務。 Linux 的緊湊版本只含有重要的系統應用程序,而沒有圖形用戶接口和用戶應用程序。安裝了緊湊版本的 Linux 之后,您就可以漂亮地把老機器變成防火墻了。

完成這些只需要一個叫 ipchains 的公開源碼的軟件包,它是由 Paul "Rusty" Russell 提供的。這個軟件具備了許多商業防火墻產品的特征:允許自定義網絡通信量的流向,及哪些訪問者可以獲準進出。

早期的 ipfwadm (IP Firewall Administration) 可以運行在 2.0.X 及更低的版本的 Linux 上。后來 ipchains 取代了 ipfwadm,且能工作在所有 2.1.x 和 2.2.x 版本的 Linux 下。隨著內核升級,它還將升級到 2.3.x 下的 netfilter 或其他更高版本。這么頻繁更新的原因在于,防火墻的數據包過濾是基于內核本身的,因此防火墻軟件就必須亦步亦趨地緊隨內核變動。本文討論了 ipchains 是什么,它能做什么以及如何應用于不同場合。

Ipchains 和防火墻
ipchains 本質上是包過濾器。它檢查到達網絡接口的 IP 包,根據事先定義好的規則進行修改,然后再轉發給其它接口。

每個 IP 包都含有報頭 ( header),里面含有該包的目的地、及如何處理等控制信息(參見下圖)。需要傳送的數據則放在有效段(或稱為包體)中。通常情況下,有效段可以包含更高一級的包。例如,一個 TCP 包就總是包含于 IP 包的有效段中,該 TCP 包擁有自己的報頭和有效段。我們將會看到,ipchains 軟件可以改變 IP 報頭、TCP 報頭、UDP 報頭(未顯示)和 ICMP 報頭內的一些域值.


ipchains 的名稱來自其工作特點。它能夠創建合理過濾步驟,根據用戶定義的規則來處理包。這些步驟被"鏈接"在一起來創建包處理的完整規則體系。這個處理"鏈條"可以與具體的 IP 地址,或者網絡地址相結合。如下所示,系統中可以有很多這樣的"鏈條"來處理每個進入的 IP 包:


運行 ipchains 的機器可以擁有許多網絡接口,每個接口都連接在不同的網絡上。任何可用的防火墻至少應有兩個獨立的接口,一個連到內部網絡,另一個連到外部網絡。數據包從一個接口進入,經由過濾"鏈條" 傳給另一個接口。

最簡單的情況下,ipchains 只執行三種策略:接受、和拒絕。它能接受來自指定 IP 地址或網絡的所有包,否決策略丟棄來自特定地方的所有包。拒絕策略則丟棄來自指定源頭的包,并且通知該源頭其請求的連接被拒絕.

有三類基本的鏈: 輸入鏈正向鏈輸出鏈 。輸入和輸出鏈分別處理對應于進入和流出接口的包的執行策略。正向鏈直接將通信量傳送給另一機器(在其執行了輸入鏈后)。這里的"另一"機器多數情況下是路由器。ipchains 本身并不希望成為完全的路由引擎,所以它把包轉交給本機上的真正的軟件路由器或者另一節點上的硬件路由器。完整的ipchains引擎處理流程圖如下所示:


防火墻是可以那些能夠操縱輸入數據流和選擇可流出數據流的設備的通稱。在執行過程中,它可能會改變輸入或輸入數據流的狀態,以此隱藏機器的具體信息或防止非法入侵。

ipchains 有兩種運行方式:代理服務器和網絡地址轉換器。前者接收來自受防火墻保護的網絡內部機器的數據流,使用用戶定義的規則對其進行過濾處理,然后發送給外部網絡。總之,內部哪些機器可以訪問外部網絡是由代理服務器控制的,反之亦然。

當您沒有足夠的網絡地址,或者不愿對您的內部網絡使用公共因特網址時,可以采用網絡地址轉換器 (NAT) 或是 IP 屏蔽 (Masqing) 的方法。它能把內部私有的地址轉換成合法的公共地址,即將多個內部地址映射成唯一的外部地址。這樣就不能從外部網絡上直接訪問到內部網絡的某個機器,從而達到保護內部機器的目的。

安裝防火墻
把一臺 linux 機器配置成防火墻不是那么容易的。您應該重新安裝穩定的 Linux 版本(即并非最新最強大的版本,可以試試 2.2.12),而不是轉變已有的 Linux 機器。在安裝過程中,最好只安裝那些最基本的系統組件。除非不得已的情況,一般不要安裝網絡服務器、NFS服務器或者編譯程序等其他組件,甚至不能運行Telnet服務器。如果您必須通過網絡登錄到本機,那就安裝"SSH Secure Shell" (ssh) 遠程登錄系統吧。總之需要記住,防火墻永遠不應該執行除了處理包和網絡安全之外的任務。

您使用的 Linux 中可能附帶著 ipchains 軟件。如果您是偏執狂,可以在確認主要的Linux提供商已經認證其合格后,才使用該版本。

首先要做的事情是確認您的機器上是否已經安裝了防火墻。請查看 /etc/rc.d/init.d 目錄下有沒有類似于 packetfilter、ipchains、pifwadm、firewall 或 proxy 等名字的"開始/關閉"腳本。如果存在這樣的文件,并且有來自 /etc/rc.d/rc2.d 或 /etc/rc.d/rc3.d 的符號連接,那么該機器上很可能已安裝了防火墻,也許它還正運行在沒有任何具體防火墻策略的環境下呢。要驗證這一點,可以敲入如下命令:

如果找不到這個文件,說明防火墻尚未安裝。如果返回值為0,則意味著防火墻已經安裝但沒有運行;返回值為1表示正在運行。

您也可以下載 ipchains 的源碼 來自己編譯。這么的時候,要運行校驗和程序來確認這份源碼是可靠的。(通常采用 命令)。ipchains 網站上列出了校驗和的有效值,您校驗的結果應該和它們完全匹配。當前的 ipchains 版本是 1.3.9。


共3頁: 1 [2] [3] 下一頁

熱詞搜索:

上一篇:開發硬件防火墻的主要步驟
下一篇:Cisco PIX防火墻的安裝流程

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久精品国产精品亚洲精品| 国产精品一卡| 99国产精品99久久久久久粉嫩| 亚洲欧洲免费视频| 一区二区三区欧美日韩| 国产精品久久久久影院亚瑟| 国产亚洲成av人在线观看导航| 激情视频一区二区| 亚洲永久精品国产| 免费亚洲一区二区| 国产噜噜噜噜噜久久久久久久久| 在线一区欧美| 欧美大片一区二区三区| 欧美一级免费视频| 亚洲一区二区日本| 鲁鲁狠狠狠7777一区二区| 国产美女精品一区二区三区 | 国产婷婷色一区二区三区在线| 久久九九免费| 亚洲人在线视频| 亚洲桃花岛网站| 亚洲国产小视频在线观看| 久久综合狠狠综合久久综青草 | 亚洲黄色在线观看| 久久国产一区二区三区| 嫩草国产精品入口| 亚洲欧洲一区二区在线观看| 欧美日韩ab片| 午夜精品久久久久久久| 亚洲高清资源| 黄色工厂这里只有精品| 国产日韩欧美在线看| 国产欧美亚洲日本| 国产精品一区久久久久| 国产精品久久激情| 欧美成人精品三级在线观看| 亚洲午夜久久久久久久久电影院 | 亚洲精选国产| 亚洲巨乳在线| 99视频有精品| 亚洲精品中文字| 中日韩高清电影网| 久久成人精品| 久久综合伊人77777蜜臀| 久久亚洲国产成人| 麻豆av福利av久久av| 欧美激情免费观看| 欧美性猛交xxxx免费看久久久| 国产精品最新自拍| 国语自产精品视频在线看| 亚洲欧洲精品一区二区三区波多野1战4 | 欧美色道久久88综合亚洲精品| 欧美日产一区二区三区在线观看| 欧美精品日韩综合在线| 国产精品久久777777毛茸茸| 1204国产成人精品视频| 日韩一级精品视频在线观看| 亚洲永久免费精品| 久久久噜噜噜久噜久久| 欧美电影免费观看高清| 国产精品日韩二区| 亚洲另类视频| 久久视频在线看| 欧美三区在线观看| 亚洲高清色综合| 亚洲伊人网站| 欧美mv日韩mv亚洲| 欧美日韩免费| 国产精品欧美久久| 亚洲国产免费| 久久精品夜色噜噜亚洲a∨| 欧美日韩精品一区二区天天拍小说 | 亚洲电影免费观看高清完整版在线观看| 亚洲人成网站色ww在线| 亚洲美女视频在线观看| 亚洲男人av电影| 久久久噜噜噜久久狠狠50岁| 国产日产欧美精品| 亚洲午夜一区二区三区| 欧美精品在线观看91| 国产女主播一区| aa级大片欧美| 欧美激情第9页| 国内精品久久久久久| 中日韩美女免费视频网站在线观看| 欧美手机在线视频| 国产精品一二三视频| 亚洲欧美国产不卡| 国产精品videosex极品| 亚洲影院免费观看| 国产欧美精品日韩| 久久av一区二区| 亚洲黄色在线| 欧美日韩高清一区| 在线亚洲免费| 国产日韩精品一区观看| 亚洲伊人久久综合| 久久国产精品久久久| 在线视频国产日韩| 中日韩视频在线观看| 国产精品盗摄久久久| 欧美 日韩 国产精品免费观看| 国产婷婷色一区二区三区四区| 激情视频亚洲| 99精品视频一区二区三区| 99精品国产在热久久| 欧美精品18+| 亚洲精品国产品国语在线app| 久久伊人亚洲| 亚洲欧洲一区二区三区在线观看| 欧美精品国产一区| 亚洲一区二区免费| 精品成人一区二区三区四区| 亚洲欧美日本精品| 国产精品美女在线观看| 欧美一区二区三区免费在线看| 亚洲高清自拍| 欧美日本国产在线| 久久精品一二三| 在线电影院国产精品| 欧美日韩国产小视频| 亚洲色图在线视频| 尤物yw午夜国产精品视频明星| 欧美黄色免费| 久久精品国产成人| 亚洲欧美日韩精品久久久久| 亚洲久久成人| 亚洲国产精品成人| 国产日韩精品一区| 欧美日韩国产91| 美国成人直播| 久久久久久夜| 欧美一区二区三区在| 中日韩高清电影网| 一区二区三区精品| 一区二区三区无毛| 国产精品日韩欧美综合| 欧美精品一区在线| 欧美二区乱c少妇| 久久精品30| 欧美一区二区视频网站| 亚洲视频久久| 亚洲午夜精品久久| 亚洲天堂第二页| 中日韩美女免费视频网址在线观看 | 亚洲国产视频一区二区| 国产日韩精品电影| 国产精品第三页| 欧美视频在线观看| 国产精品va在线| 欧美日韩另类在线| 欧美高清在线视频| 男人的天堂成人在线| 美乳少妇欧美精品| 欧美日韩免费一区| 欧美日韩亚洲高清| 国产精品永久免费视频| 国产精品亚洲综合| 国产午夜一区二区三区| 精品1区2区3区4区| 亚洲日韩中文字幕在线播放| 中文欧美在线视频| 午夜精品国产| 久久久中精品2020中文| 欧美jizzhd精品欧美喷水| 欧美日本亚洲视频| 国产精品欧美经典| 狠狠色狠色综合曰曰| 亚洲高清不卡av| 亚洲四色影视在线观看| 午夜视频一区二区| 久久综合导航| 国产精品永久免费观看| 激情久久久久久久| 一本色道久久综合| 欧美在线国产| 欧美日韩视频在线一区二区观看视频 | 国产性做久久久久久| 黄色亚洲大片免费在线观看| 91久久在线播放| 欧美另类高清视频在线| 国产伦精品免费视频| 亚洲乱码国产乱码精品精98午夜| 亚洲一区二区三区乱码aⅴ蜜桃女| 欧美一区二区三区视频在线观看| 国产香蕉97碰碰久久人人| 国产亚洲精品bt天堂精选| 亚洲国产欧美在线人成| 午夜精品理论片| 欧美日韩国产二区| 最新日韩在线| 久久精品最新地址| 国产精品久久久久一区| 亚洲精品人人| 免费亚洲婷婷| 亚洲国产精品久久久久| 久久嫩草精品久久久精品一| 国产精品视区| 亚洲愉拍自拍另类高清精品| 欧美区国产区|