国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

用FWTK配置Linux防火墻
2005-12-14   

FWTK是一套用來(lái)建立和維護(hù)內(nèi)部網(wǎng)絡(luò)防火墻的工具集。它包含了許多獨(dú)立的組件,大部分組件是代理應(yīng)用程序,如telnet、FTP、rlogin、 sendmail、HTTP、X windows等。與Squid、Socks等同類軟件相比,它的突出優(yōu)點(diǎn)是不但可以從本地和目標(biāo)地的主機(jī)名、IP地址來(lái)指定訪問(wèn)規(guī)則,而且可以根據(jù)訪問(wèn)操作來(lái)允許或拒絕某個(gè)執(zhí)行命令,充分地體現(xiàn)了應(yīng)用層網(wǎng)關(guān)的優(yōu)勢(shì)。本文以telnet為例介紹如何利用FWTK配置Linux上的代理服務(wù)器型防火墻。
系統(tǒng)環(huán)境和設(shè)計(jì)目標(biāo)
系統(tǒng)配置環(huán)境:Red Hat Linux 6.1、FWTK v2.1、雙網(wǎng)卡(一塊用于外部網(wǎng)絡(luò),一塊用于內(nèi)部網(wǎng)絡(luò)),設(shè)192.9.200.* 為外部網(wǎng)絡(luò),10.1.1.*為內(nèi)部子網(wǎng)。
設(shè)計(jì)目標(biāo):
● 內(nèi)部網(wǎng)絡(luò)用戶可以telnet到任意外部主機(jī)上;
● 外部網(wǎng)絡(luò)用戶必須在經(jīng)過(guò)認(rèn)證許可后才可以telnet到內(nèi)部主機(jī)上;
● 只允許10.1.1.5 telnet到防火墻主機(jī)上(用于遠(yuǎn)程管理);
● 所有用戶通過(guò)防火墻代理時(shí),只允許使用普通用戶權(quán)限;
● 限制超時(shí)設(shè)置為300秒鐘;
● 可以自行編輯防火墻上的提示信息。
安裝FWTK
1.新建目錄/home/fwtk,將fwtk.tar.z拷貝到該目錄中,并解包:tar xzvf fwtk.tar.z。
2.準(zhǔn)備編譯:
● 用Makefile.config.linux替換掉Makefile.config;
● 將Makefile.config中AUXLIB=-lcrypt一行前的#號(hào)去掉;
● 在auth/Makefile中的CFLAGS=-I…$(COPT)一行后添加-I /usr/inclue/db1。
3.編譯:make。
4.安裝:make install,所有的可執(zhí)行文件默認(rèn)安裝在/usr/local/etc目錄中。
制作配置文件
1.配置/etc/services。給telnet代理(簡(jiǎn)稱tn-gw)增加端口號(hào):
tn-gw 3333/tcp
2.配置/etc/inetd.conf。將通常的telnet端口移至3333,telnet代理在23號(hào)端口監(jiān)聽(tīng)(用高端口保護(hù)正常telent服務(wù),netacl是FWTK提供的TCP包裝程序,功能和tcpd相似):
telnet stream tcp nowait root /usr/local/etc/tn-gw tn-gw
tn-gw stream tcp nowait root /usr/local/etc/netacl in.telnetd
執(zhí)行命令killall -HUP inetd使改動(dòng)生效。
3.配置/usr/local/etc/netperm-table(其中.txt文件的內(nèi)容由自己編寫,但一定要保證和directory的路徑一致):
● 控制登錄防火墻主機(jī)(正常telnet)部分:
#允許本地登錄
netacl-in.telnetd: permit-hosts 127.0.0.1 -exec /usr/sbin/in.telnetd
#只允許10.1.1.5遠(yuǎn)程登錄到防火墻
netacl-in.telnetd: permit-hosts 10.1.1.5 -exec /usr/sbin/in.telnetd
#顯示不允許登錄時(shí)的拒絕信息
netacl-in.telnetd: permit-hosts * -exec /bin/cat /home/guest/notelnet.txt
netacl-in.telnetd: timeout 300 #超時(shí)設(shè)置
● 控制通過(guò)防火墻主機(jī)(telnet代理)部分(最好在/etc/passwd中將guest的/bin/bash改成/bin/false):
#認(rèn)證服務(wù)器IP和端口號(hào)
tn-gw: authserver 127.0.0.1 7777
tn-gw: directory /home/guest #工作目錄
tn-gw: groupid guest #工作組名
tn-gw: userid guest #工作用戶名
# 歡迎信息
tn-gw: welcome-msg tn-welcome.txt
# 對(duì)拒絕訪問(wèn)者的信息
tn-gw: denial-msg tn-deny.txt
# 對(duì)受限目的拒絕訪問(wèn)者的信息
tn-gw: denydest-msg tn-denydest.txt
tn-gw: help-msg tn-help.txt # 幫助信息
tn-gw: timeout 300 # 設(shè)定超時(shí)的時(shí)間
tn-gw: prompt tn-gw-> # 提示符
# 允許10.1.1.*機(jī)器登錄
tn-gw: permit-hosts 10.1.1.* -dest * -passok
# 允許192.9.200.*機(jī)器登錄,但要求進(jìn)行身份認(rèn)證
tn-gw: permit-hosts 192.9.200.* -dest 10.1.1.* -auth
4.配置認(rèn)證服務(wù)器
● 配置/etc/services,給authsrv增加端口號(hào):
authsrv 7777/tcp
● 配置/etc/inetd.conf,以inted進(jìn)程啟動(dòng)authsrv:
authsrv stream tcp nowait root /usr/local/etc/authsrv authsrv
執(zhí)行killall -HUP inetd使改動(dòng)生效。
5.配置netperm-table:
#允許防火墻主機(jī)使用認(rèn)證服務(wù)器
authsrv: hosts 127.0.0.1
#數(shù)據(jù)庫(kù)所在路徑
authsrv: database /usr/local/etc/fw-authdb
authsrv: directory /home/guest #工作目錄
authsrv: groupid guest #工作組名
authsrv: userid guest #工作用戶名
authsrv: badsleep 1200 #禁止嘗試注冊(cè)的時(shí)間
authsrv: timeout 300 #超時(shí)設(shè)置
authsrv: nobogus true #允許注冊(cè)失敗響應(yīng)
依據(jù)以上步驟,同樣可以高效地配置FTP代理(ftp-gw)、郵件代理(smap)、HTTP代理(http-gw)、pop3代理(plug-gw)。

熱詞搜索:

上一篇:IDS的交換機(jī)局限問(wèn)題的分析與對(duì)策
下一篇:Linux防火墻對(duì)P2P流量的限制

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文成人综合网| 亚洲小少妇裸体bbw| 成人av在线观| 欧美精品在线观看一区二区| 久久久精品国产免费观看同学| 亚洲精品第一国产综合野| 美女视频黄 久久| 色菇凉天天综合网| 国产亚洲综合av| 免费在线成人网| 91美女精品福利| 国产日韩成人精品| 免费成人深夜小野草| 91亚洲精华国产精华精华液| 26uuu精品一区二区在线观看| 亚洲地区一二三色| 色综合色狠狠天天综合色| 精品福利一二区| 蜜桃久久精品一区二区| 欧美视频日韩视频| 亚洲影视在线观看| 成人福利视频在线看| 337p粉嫩大胆噜噜噜噜噜91av| 亚洲影视资源网| 欧美性大战久久久久久久蜜臀| 中文字幕一区二区三区四区不卡| 国产精品99久久不卡二区| 日韩三级视频在线看| 丝袜国产日韩另类美女| 欧美影片第一页| 亚洲一区视频在线| 精品视频在线免费看| 亚洲最新视频在线观看| 在线观看视频一区二区 | 在线中文字幕不卡| 中文字幕一区二区三区不卡 | 亚洲在线观看免费视频| 91色综合久久久久婷婷| 中文字幕在线观看一区二区| 国产大片一区二区| √…a在线天堂一区| 91视频91自| 香蕉久久夜色精品国产使用方法 | 亚洲激情在线激情| 色欧美片视频在线观看| 夜夜夜精品看看| 欧美视频一区二区| 免费看精品久久片| 久久久久久电影| fc2成人免费人成在线观看播放| 1区2区3区欧美| 91国产精品成人| 日韩av网站在线观看| 日韩欧美亚洲一区二区| 国产不卡视频一区| 一区二区三区成人| 日韩午夜精品电影| 大桥未久av一区二区三区中文| 国产精品毛片久久久久久| 91行情网站电视在线观看高清版| 亚洲成人激情av| 日韩欧美不卡一区| 成人激情小说乱人伦| 亚洲精品美腿丝袜| 91精品婷婷国产综合久久竹菊| 狠狠色丁香婷综合久久| 国产精品久久午夜夜伦鲁鲁| 在线精品视频免费播放| 韩国一区二区三区| 一区二区免费视频| 久久网站最新地址| 欧美影视一区二区三区| 国产精品一区二区三区网站| 亚洲欧美另类图片小说| 日韩欧美成人午夜| 色菇凉天天综合网| 国产美女精品人人做人人爽 | 久久毛片高清国产| 在线观看av一区二区| 精品一区二区综合| 一区二区三区成人| 国产清纯美女被跳蛋高潮一区二区久久w | 99v久久综合狠狠综合久久| 日韩 欧美一区二区三区| 欧美国产精品v| 欧美一区二区福利视频| 97久久超碰国产精品| 久久精品久久精品| 亚洲成人动漫精品| 国产精品国产三级国产普通话三级 | 午夜精品久久久久久久久久久| 国产亚洲美州欧州综合国| 欧美精品一级二级| 色婷婷综合久久| 成人一区二区三区视频| 精品亚洲成a人| 婷婷成人激情在线网| 亚洲人吸女人奶水| 国产日韩精品一区二区三区| 欧美一级二级三级蜜桃| 欧美日韩中文一区| 91精品1区2区| 色哟哟国产精品| 成人av资源下载| 国产一区二区三区四区五区入口| 婷婷丁香激情综合| 亚洲国产精品精华液网站| 亚洲综合一区二区三区| 亚洲视频免费看| 1024成人网| 亚洲视频一区二区免费在线观看| 亚洲国产精品黑人久久久| 精品成人一区二区三区| 欧美一区二区日韩| 91精品国产麻豆国产自产在线| 欧美视频在线观看一区二区| 99久久国产综合色|国产精品| 成年人网站91| 不卡av免费在线观看| 成人av影视在线观看| 99久久婷婷国产综合精品电影| 国产乱码精品一区二区三区五月婷| 久久国产精品区| 国产精品一区二区久久不卡| 久久www免费人成看片高清| 精品一区二区免费| 国产很黄免费观看久久| 国产盗摄女厕一区二区三区| 成人开心网精品视频| 成人永久aaa| 91成人免费在线视频| 欧美羞羞免费网站| 欧美夫妻性生活| 欧美www视频| 久久嫩草精品久久久精品一| 久久久久久久久久看片| 国产精品乱人伦中文| 一区二区三区四区在线| 亚洲成人一二三| 另类成人小视频在线| 成人综合在线观看| 色婷婷久久99综合精品jk白丝 | 2014亚洲片线观看视频免费| 国产视频一区二区在线| 综合亚洲深深色噜噜狠狠网站| 亚洲国产一区二区三区| 麻豆精品视频在线观看免费| 国产aⅴ综合色| 欧美色图天堂网| 久久先锋影音av| 亚洲亚洲人成综合网络| 精品一区二区成人精品| www.av亚洲| 日韩欧美色综合网站| 自拍偷拍国产亚洲| 免费成人性网站| 91在线一区二区| 这里只有精品视频在线观看| 国产日韩v精品一区二区| 亚洲精品免费播放| 精品一区二区三区在线播放| 色哟哟日韩精品| 精品国产乱码久久久久久浪潮 | 久久一二三国产| 亚洲国产精品一区二区尤物区| 国内精品在线播放| 欧美性受xxxx黑人xyx性爽| 精品免费视频一区二区| 一区二区欧美精品| 国产a级毛片一区| 国产精品久久二区二区| 日精品一区二区| 色一情一伦一子一伦一区| 国产婷婷色一区二区三区四区| 日韩成人一区二区| 一本大道av一区二区在线播放| 久久婷婷国产综合精品青草| 亚洲成av人片在www色猫咪| 国产aⅴ综合色| 精品国产成人在线影院 | 欧美三级日韩在线| 国产精品毛片久久久久久久| 精一区二区三区| 欧美精品亚洲二区| 一区二区在线观看视频| 国产成a人亚洲精品| 精品少妇一区二区| 日韩av不卡一区二区| 欧美日韩一区二区三区不卡| 成人免费在线视频观看| 国产精一品亚洲二区在线视频| 欧美日韩精品免费| 亚洲高清不卡在线观看| 色综合久久久久| 亚洲精品日韩专区silk| 91日韩一区二区三区| 国产精品成人一区二区三区夜夜夜| 国模大尺度一区二区三区| 欧美精品一区二区三区在线播放| 青青青伊人色综合久久|