国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Linux系統下IPtables防火墻簡易設置方法
2007-10-29   賽迪網

iptables.rule為firewall總規則;

iptables.allow為充許進入的主機;

iptables.deny為不許放的主機;

◆iptables.allow代碼如下:

#!/bin/bash

# This is an esay firewall.

# the inside interface. if you don't have this one

# and you must let this be black ex> INIF=""

INIF="eth0"

INNET="192.168.160.0/20"

# 2.0 load the right module

PATH=/sbin:/bin:/usr/sbin:/usr/bin

export PATH EXTIF INIF INNET

modprobe ip_tables > /dev/null 2>&1

modprobe iptable_nat > /dev/null 2>&1

modprobe ip_nat_ftp > /dev/null 2>&1

modprobe ip_nat_irc > /dev/null 2>&1

modprobe ip_conntrack > /dev/null 2>&1

modprobe ip_conntrack_ftp > /dev/null 2>&1

modprobe ip_conntrack_irc > /dev/null 2>&1

# 3.0 clear iptables rule

/sbin/iptables -F

/sbin/iptables -X

/sbin/iptables -Z

/sbin/iptables -F -t nat

/sbin/iptables -X -t nat

/sbin/iptables -Z -t nat

/sbin/iptables -P INPUT DROP

/sbin/iptables -P OUTPUT ACCEPT

/sbin/iptables -P FORWARD ACCEPT

/sbin/iptables -t nat -P PREROUTING ACCEPT

/sbin/iptables -t nat -P POSTROUTING ACCEPT

/sbin/iptables -t nat -P OUTPUT ACCEPT

# 4.0 start loading trusted and denied file.

if [ -f /usr/local/virus/iptables/iptables.allow ]; then
sh /usr/local/virus/iptables/iptables.allow
fi
if [ -f /usr/local/virus/iptables/iptables.deny ]; then
sh /usr/local/virus/iptables/iptables.deny
fi

# 5.0 if the following file exist ,please executed

if [ -f /usr/local/virus/httpd-err/iptables.http ];then
sh /usr/local/virus/httpd-err/iptables.http
fi

# 6.0 allow icmp data packet and the establishd data

/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
AICMP="0 3 3/4 4 11 12 14 16 18"
for tyicmp in $AICMP
do
/sbin/iptables -A INPUT -i $EXTIF="eth0" -p icmp --icmp-type $tyicmp -j ACCEPT
done

# 7.0 open the other service ports

/sbin/iptables -A INPUT -p TCP -i $EXTIF="eth0" --dport 25 -j ACCEPT # SMTP

/sbin/iptables -A INPUT -p TCP -i $EXTIF="eth0" --dport 53 -j ACCEPT # DNS

/sbin/iptables -A INPUT -p TCP -i $EXTIF="eth0" --dport 80 -j ACCEPT # WWW

/sbin/iptables -A INPUT -p TCP -i $EXTIF="eth0" --dport 110 -j ACCEPT # POP3

/sbin/iptables -A INPUT -p TCP -i $EXTIF="eth0" --dport 113 -j ACCEPT #AUTH

/sbin/iptables -A INPUT -p TCP -i $EXTIF="eth0" --dport 22222 -j ACCEPT #SSH

/sbin/iptables -A INPUT -p UDP -i $EXTIF="eth0" --dport 138 -j ACCEPT #138

/sbin/iptables -A INPUT -p TCP -i $EXTIF="eth0" --dport 139 -j ACCEPT #139

/sbin/iptables -A INPUT -p UDP -i $EXTIF="eth0" --dport 137 -j ACCEPT #137

/sbin/iptables -A INPUT -p TCP -i $EXTIF="eth0" --dport 445 -j ACCEPT #445

◆iptables.allow代碼如下

#!/bin/bash

# this program is used to allow some IP or hosts to access your server

/sbin/iptables -A INPUT -i $EXTIF="eth0" -s 192.168.161.242 -j ACCEPT

/sbin/iptables -A INPUT -i $EXTIF="eth0" -s 192.168.160.178 -j ACCEPT

/sbin/iptables -A INPUT -i $EXTIF="eth0" -s 192.168.160.218 -j ACCEPT

iptables.deny代碼如下

#! /bin/bash

# This script will deny some IPs that I don't want in IN

/sbin/iptables -A INPUT -i $EXTIF="eth0" -s 192.168.160.242 -j DROP

以上的三個文件都放在/usr/local/virus/iptables目錄下,最在修改此文件/etc/rc.d/rc.local成如下代碼。

#!/bin/sh

#

# This script will be executed *after* all the other init scripts.

# You can put your own initialization stuff in here if you don't

# want to do the full Sys V style init stuff.

touch /var/lock/subsys/local

# Starting firewall settings

/usr/local/virus/iptables/iptables.rule

以上就是linux下firewall簡易設置啦。

熱詞搜索:

上一篇:扮靚Windows側邊欄 讓Vista的桌面更可愛
下一篇:Ubuntu 7.04下安裝虛擬機VMware Server

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产目拍亚洲精品99久久精品| 337p亚洲精品色噜噜噜| 经典三级一区二区| 视频精品一区二区| 亚洲一区二区视频| 亚洲精品亚洲人成人网在线播放| 国产亚洲精品aa午夜观看| 精品少妇一区二区三区免费观看 | 久久免费美女视频| 欧美精品一区二区蜜臀亚洲| 欧美电影免费观看高清完整版| 欧美一区二区国产| 久久久久久电影| 国产精品免费aⅴ片在线观看| 国产精品久线观看视频| 中文字幕日本乱码精品影院| 亚洲男人天堂av网| 日韩综合小视频| 国产精品中文字幕日韩精品| 国产高清无密码一区二区三区| 成人午夜在线视频| 欧美丝袜丝交足nylons| 制服视频三区第一页精品| 精品国产一区二区三区四区四| 亚洲一级电影视频| 日本三级韩国三级欧美三级| 久久99最新地址| 91在线免费看| 日韩一级高清毛片| 中文字幕一区二区三区色视频| 亚洲成在线观看| 国产1区2区3区精品美女| 91免费观看视频在线| 欧美va亚洲va| 亚洲精品中文字幕乱码三区| 日韩专区中文字幕一区二区| 国产69精品久久99不卡| 欧美日韩情趣电影| 久久久久久久性| 亚洲国产精品影院| 国产白丝精品91爽爽久久| 欧美日韩免费在线视频| 久久久噜噜噜久久人人看| 亚洲一区欧美一区| 粉嫩蜜臀av国产精品网站| 欧美日韩中文另类| 亚洲天堂2014| 国产伦精品一区二区三区视频青涩| 99久久精品免费| 久久久久久久电影| 日韩电影在线一区| 欧美亚洲愉拍一区二区| 国产婷婷色一区二区三区四区| 视频一区二区国产| 日本电影欧美片| 国产精品免费丝袜| 久久99精品久久久久久| 色狠狠一区二区| 麻豆视频观看网址久久| 欧美性猛交xxxxxxxx| ...中文天堂在线一区| 国内精品伊人久久久久av影院 | 亚洲电影视频在线| 91视频在线观看| 国产校园另类小说区| 青青草国产精品亚洲专区无| 色哟哟国产精品免费观看| 亚洲国产精品成人综合色在线婷婷| 日本不卡不码高清免费观看| 欧美午夜寂寞影院| 一区二区三区 在线观看视频| jlzzjlzz亚洲女人18| 久久久久久久久久电影| 九九**精品视频免费播放| 欧美精品99久久久**| 亚洲成人av一区二区| 欧美日韩一区二区不卡| 亚洲综合偷拍欧美一区色| 色播五月激情综合网| 自拍偷拍亚洲激情| 日本精品免费观看高清观看| 亚洲色图视频网| 在线影视一区二区三区| 午夜电影网亚洲视频| 欧美高清视频一二三区| 日韩精品免费专区| 日韩久久精品一区| 国产精品中文有码| 国产精品久久久久影院亚瑟| 色欧美片视频在线观看| 亚洲国产精品欧美一二99| 777xxx欧美| 国产毛片精品国产一区二区三区| 久久夜色精品国产噜噜av| 福利一区二区在线观看| 一区二区三区在线观看视频 | 免费的成人av| 久久九九影视网| av电影在线不卡| 亚洲第四色夜色| 精品久久久三级丝袜| 成人自拍视频在线| 亚洲一区二区三区爽爽爽爽爽| 欧美日韩亚洲综合在线| 激情综合色综合久久| 国产精品久久久久一区 | 欧美老女人第四色| 久草精品在线观看| 亚洲精品一卡二卡| 久久一日本道色综合| www.日韩大片| 日本午夜一区二区| 成人免费在线播放视频| 亚洲三级在线免费观看| 欧美一级精品在线| av亚洲精华国产精华精华| 三级影片在线观看欧美日韩一区二区| wwww国产精品欧美| 欧美色手机在线观看| 国产乱淫av一区二区三区| 亚洲综合激情网| 国产精品免费视频观看| 日韩亚洲欧美一区二区三区| eeuss影院一区二区三区| 老司机午夜精品| 一区二区三区四区在线免费观看 | 99久久伊人精品| 青青青伊人色综合久久| 一区二区三区成人在线视频| 久久久久久免费网| 91精品国产免费| 欧美亚洲尤物久久| 色噜噜狠狠成人网p站| 国产成人精品亚洲日本在线桃色| 日本系列欧美系列| 亚洲国产精品一区二区尤物区| 国产精品理论片在线观看| 精品美女一区二区| 日韩三区在线观看| 欧美日韩国产天堂| 色8久久人人97超碰香蕉987| 国产1区2区3区精品美女| 国产真实精品久久二三区| 热久久免费视频| 男人的j进女人的j一区| 亚洲高清免费视频| 一区二区成人在线| 亚洲最新在线观看| 一区二区三区精品| 一区二区三区小说| 一区二区视频免费在线观看| 国产精品久久久一本精品| 国产精品丝袜久久久久久app| 久久久久久97三级| 国产欧美一区二区三区沐欲| 久久丝袜美腿综合| 国产精品乱码一区二区三区软件 | 欧美日韩亚洲高清一区二区| 97精品久久久久中文字幕| youjizz国产精品| 91久久奴性调教| 欧美高清性hdvideosex| 日韩欧美激情在线| 久久久精品人体av艺术| 国产精品免费网站在线观看| 国产精品国产三级国产aⅴ入口| 国产精品黄色在线观看| 一区二区三区日韩在线观看| 婷婷国产在线综合| 久久精品国产久精国产| 国产毛片精品视频| 色噜噜狠狠成人中文综合| 欧美日韩激情在线| 久久久久久久精| 亚洲人一二三区| 午夜av电影一区| 国产精品综合网| 色综合视频一区二区三区高清| 91麻豆精品国产自产在线观看一区| 日韩你懂的在线播放| 久久五月婷婷丁香社区| 亚洲欧美日韩一区| 日本免费新一区视频| 国产 欧美在线| 欧美日韩三级一区| 国产亚洲综合在线| 亚洲不卡在线观看| 成人综合婷婷国产精品久久蜜臀| 91麻豆视频网站| 日韩视频永久免费| 国产精品久久久久久久久动漫| 中文av一区特黄| 久久草av在线| 91蜜桃网址入口| 欧美久久久久免费| 中文字幕巨乱亚洲| 污片在线观看一区二区| 亚洲日本电影在线| 美女一区二区三区| 成人av综合一区|