国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

用FWTK配置Linux防火墻
2005-12-14   

FWTK是一套用來建立和維護內部網絡防火墻的工具集。它包含了許多獨立的組件,大部分組件是代理應用程序,如telnet、FTP、rlogin、 sendmail、HTTP、X windows等。與Squid、Socks等同類軟件相比,它的突出優點是不但可以從本地和目標地的主機名、IP地址來指定訪問規則,而且可以根據訪問操作來允許或拒絕某個執行命令,充分地體現了應用層網關的優勢。本文以telnet為例介紹如何利用FWTK配置Linux上的代理服務器型防火墻。
系統環境和設計目標
系統配置環境:Red Hat Linux 6.1、FWTK v2.1、雙網卡(一塊用于外部網絡,一塊用于內部網絡),設192.9.200.* 為外部網絡,10.1.1.*為內部子網。
設計目標:
● 內部網絡用戶可以telnet到任意外部主機上;
● 外部網絡用戶必須在經過認證許可后才可以telnet到內部主機上;
● 只允許10.1.1.5 telnet到防火墻主機上(用于遠程管理);
● 所有用戶通過防火墻代理時,只允許使用普通用戶權限;
● 限制超時設置為300秒鐘;
● 可以自行編輯防火墻上的提示信息。
安裝FWTK
1.新建目錄/home/fwtk,將fwtk.tar.z拷貝到該目錄中,并解包:tar xzvf fwtk.tar.z。
2.準備編譯:
● 用Makefile.config.linux替換掉Makefile.config;
● 將Makefile.config中AUXLIB=-lcrypt一行前的#號去掉;
● 在auth/Makefile中的CFLAGS=-I…$(COPT)一行后添加-I /usr/inclue/db1。
3.編譯:make。
4.安裝:make install,所有的可執行文件默認安裝在/usr/local/etc目錄中。
制作配置文件
1.配置/etc/services。給telnet代理(簡稱tn-gw)增加端口號:
tn-gw 3333/tcp
2.配置/etc/inetd.conf。將通常的telnet端口移至3333,telnet代理在23號端口監聽(用高端口保護正常telent服務,netacl是FWTK提供的TCP包裝程序,功能和tcpd相似):
telnet stream tcp nowait root /usr/local/etc/tn-gw tn-gw
tn-gw stream tcp nowait root /usr/local/etc/netacl in.telnetd
執行命令killall -HUP inetd使改動生效。
3.配置/usr/local/etc/netperm-table(其中.txt文件的內容由自己編寫,但一定要保證和directory的路徑一致):
● 控制登錄防火墻主機(正常telnet)部分:
#允許本地登錄
netacl-in.telnetd: permit-hosts 127.0.0.1 -exec /usr/sbin/in.telnetd
#只允許10.1.1.5遠程登錄到防火墻
netacl-in.telnetd: permit-hosts 10.1.1.5 -exec /usr/sbin/in.telnetd
#顯示不允許登錄時的拒絕信息
netacl-in.telnetd: permit-hosts * -exec /bin/cat /home/guest/notelnet.txt
netacl-in.telnetd: timeout 300 #超時設置
● 控制通過防火墻主機(telnet代理)部分(最好在/etc/passwd中將guest的/bin/bash改成/bin/false):
#認證服務器IP和端口號
tn-gw: authserver 127.0.0.1 7777
tn-gw: directory /home/guest #工作目錄
tn-gw: groupid guest #工作組名
tn-gw: userid guest #工作用戶名
# 歡迎信息
tn-gw: welcome-msg tn-welcome.txt
# 對拒絕訪問者的信息
tn-gw: denial-msg tn-deny.txt
# 對受限目的拒絕訪問者的信息
tn-gw: denydest-msg tn-denydest.txt
tn-gw: help-msg tn-help.txt # 幫助信息
tn-gw: timeout 300 # 設定超時的時間
tn-gw: prompt tn-gw-> # 提示符
# 允許10.1.1.*機器登錄
tn-gw: permit-hosts 10.1.1.* -dest * -passok
# 允許192.9.200.*機器登錄,但要求進行身份認證
tn-gw: permit-hosts 192.9.200.* -dest 10.1.1.* -auth
4.配置認證服務器
● 配置/etc/services,給authsrv增加端口號:
authsrv 7777/tcp
● 配置/etc/inetd.conf,以inted進程啟動authsrv:
authsrv stream tcp nowait root /usr/local/etc/authsrv authsrv
執行killall -HUP inetd使改動生效。
5.配置netperm-table:
#允許防火墻主機使用認證服務器
authsrv: hosts 127.0.0.1
#數據庫所在路徑
authsrv: database /usr/local/etc/fw-authdb
authsrv: directory /home/guest #工作目錄
authsrv: groupid guest #工作組名
authsrv: userid guest #工作用戶名
authsrv: badsleep 1200 #禁止嘗試注冊的時間
authsrv: timeout 300 #超時設置
authsrv: nobogus true #允許注冊失敗響應
依據以上步驟,同樣可以高效地配置FTP代理(ftp-gw)、郵件代理(smap)、HTTP代理(http-gw)、pop3代理(plug-gw)。

熱詞搜索:

上一篇:防火墻設計中的一些重點問題(1)
下一篇:搭建基于netfilter/iptables的防火墻實驗環境

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品女同互慰在线看| 日韩电影在线一区二区| 亚洲v精品v日韩v欧美v专区| 另类欧美日韩国产在线| 91啪亚洲精品| 国产肉丝袜一区二区| 日韩av一区二区在线影视| 99久久综合精品| 久久免费精品国产久精品久久久久| 亚洲小说春色综合另类电影| 岛国一区二区在线观看| 精品国精品国产| 日韩有码一区二区三区| 欧美在线啊v一区| 椎名由奈av一区二区三区| 国产米奇在线777精品观看| 欧美一区二区三区四区在线观看| 一区二区三区精品在线| 99精品久久免费看蜜臀剧情介绍| 久久精品亚洲精品国产欧美| 精久久久久久久久久久| 欧美电影免费观看高清完整版在| 亚洲黄色性网站| 色噜噜狠狠成人中文综合| 中文字幕亚洲欧美在线不卡| 国产精品系列在线播放| 久久久久久久综合| 加勒比av一区二区| 久久影院视频免费| 精一区二区三区| 欧美精品一区二区三区蜜臀 | 26uuu精品一区二区| 日本一区中文字幕 | 久久久久久一级片| 国产精品一线二线三线精华| 欧美成人综合网站| 老司机免费视频一区二区 | 美女一区二区三区| 精品国产青草久久久久福利| 久久精品国产精品亚洲综合| 久久伊99综合婷婷久久伊| 国产精品综合一区二区三区| 国产精品日日摸夜夜摸av| 国产成人亚洲综合a∨婷婷图片| 久久精品视频免费| 成人精品视频网站| 亚洲免费三区一区二区| 欧美无砖专区一中文字| 老色鬼精品视频在线观看播放| 日韩精品专区在线影院重磅| 国产一区二区三区香蕉| 中文字幕亚洲成人| 欧美日韩专区在线| 捆绑紧缚一区二区三区视频| 中文字幕电影一区| 色视频一区二区| 秋霞影院一区二区| 中文字幕精品一区| 欧美日韩中文国产| 极品销魂美女一区二区三区| 中文字幕av一区二区三区| 色系网站成人免费| 欧美aaa在线| 欧美国产一区二区| 久久综合九色综合欧美98| a在线播放不卡| 日韩国产精品91| 中文字幕亚洲精品在线观看| 91麻豆精品国产91久久久| 国产激情91久久精品导航| 亚洲国产精品一区二区www| 日韩欧美亚洲一区二区| 91蜜桃视频在线| 久久99久久久欧美国产| 一卡二卡欧美日韩| 国产丝袜美腿一区二区三区| 精品视频一区三区九区| 成人性生交大片免费看在线播放| 亚洲国产精品久久一线不卡| 国产欧美一区二区在线观看| 欧美猛男超大videosgay| 色噜噜狠狠色综合中国| 国产乱码精品一区二区三| 午夜精品福利久久久| 欧美日韩视频在线第一区 | 欧美一二区视频| 国产精品视频免费看| 成人免费三级在线| 日本在线播放一区二区三区| 亚洲品质自拍视频| 26uuu精品一区二区| 在线成人高清不卡| 色狠狠综合天天综合综合| 国内久久精品视频| 免费人成在线不卡| 日韩专区在线视频| 久久av资源网| 天堂影院一区二区| 亚洲精品一二三四区| 国产精品国产三级国产有无不卡| 久久这里都是精品| 精品国产91洋老外米糕| 欧美一级电影网站| 91精品国产综合久久婷婷香蕉| 在线精品视频免费播放| 91在线观看成人| 99在线视频精品| 成人污视频在线观看| 国产大陆a不卡| 国产夫妻精品视频| 国产精品一二三四区| 久久精品久久99精品久久| 日本v片在线高清不卡在线观看| 亚洲成人久久影院| 亚洲成人第一页| 天堂影院一区二区| 日韩电影在线观看电影| 麻豆91在线观看| 精品一区二区免费| 国产一区二区精品久久99| 国产美女精品人人做人人爽| 国产一区二区导航在线播放| 国产不卡一区视频| 成人精品国产一区二区4080| 99精品1区2区| 在线日韩国产精品| 欧美高清视频不卡网| 日韩欧美在线123| 久久久综合视频| 日本一区二区不卡视频| 国产精品电影一区二区| 亚洲视频 欧洲视频| 亚洲资源在线观看| 另类小说一区二区三区| 国产**成人网毛片九色| 91色在线porny| 日韩一区二区三区视频| 久久免费美女视频| 亚洲老妇xxxxxx| 蓝色福利精品导航| 91尤物视频在线观看| 欧美精品一二三区| 国产婷婷色一区二区三区四区 | 亚洲视频中文字幕| 午夜激情久久久| 国产一区美女在线| 不卡的av电影在线观看| 欧美日本在线看| 午夜精品久久久| 精品一区二区在线视频| 99re热视频这里只精品| 91精品一区二区三区久久久久久| 国产欧美综合在线观看第十页| 亚洲一区二区视频在线观看| 国内精品免费**视频| 91网上在线视频| 精品国产一区二区三区四区四| 亚洲色图在线看| 久久精品国产999大香线蕉| 99这里只有精品| 欧美成人精品3d动漫h| 亚洲摸摸操操av| 国产69精品久久久久毛片| 欧美群妇大交群中文字幕| 国产精品久久久久精k8| 激情文学综合插| 欧美日韩国产大片| 最新国产成人在线观看| 国产精品亚洲视频| 制服视频三区第一页精品| 国产精品视频yy9299一区| 蜜臀av性久久久久av蜜臀妖精| 91蜜桃视频在线| 国产精品久久夜| 韩日精品视频一区| 日韩视频免费直播| 亚洲第一会所有码转帖| 99国产精品国产精品毛片| 久久免费美女视频| 极品少妇一区二区三区精品视频| 欧美日韩亚洲高清一区二区| 一区二区中文视频| 国产福利不卡视频| 久久夜色精品国产欧美乱极品| 免费不卡在线视频| 91精品国产色综合久久不卡电影| 亚洲精品菠萝久久久久久久| 不卡在线观看av| 中文字幕精品一区| 粉嫩aⅴ一区二区三区四区五区 | 中文字幕一区二区不卡| 成人中文字幕电影| 国产日韩高清在线| 粉嫩嫩av羞羞动漫久久久| 久久久久久久久久久久久久久99| 极品少妇xxxx精品少妇偷拍| 亚洲精品一区二区三区福利| 精品在线一区二区三区| 精品少妇一区二区三区在线播放 | 一级特黄大欧美久久久|