亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 操作系統 > 正文

如何設定防火墻IP Firewall

2024-07-26 00:29:24
字體:
來源:轉載
供稿:網友
ip Firewall 可以有效的增進系統的安全,但是除非你對 IP Firewall 有 
相當的了解,否則你可能把你的機器弄的無法上網路。 

警告 !!  絕對不要從遠端連線設定 IPFW,一定要從 console !! 
         不然設定錯誤,你的連線可能會被中斷 !! 

你必須在 kernel config file 中加入 options IPFIREWALL 及 options 
IPFIREWALL_VERBOSE,再重新編譯 kernel。 

在你開始以前,請先 man ipfw。 

1. 編輯 /etc/sysconfig,把 firewall=NO 改成 firewall=YES 
2. 修改 /etc/rc.firewall 
   你可以參照里面的□例,如果看不懂的話,請 man ipfw 
   以下是一個簡單的例子: 

echo "IP Firewall Rules ...." 
# true to enable, false to disable 
 
if true; then 
        # basic information 
        net="140.113.139.0" 
        mask="255.255.255.0" 
        mask_b="255.255.0.0" 
        myip="140.113.139.1" 
 
        # flush all rules 
        # FreeBSD-2.2 1996/Sep 以後的版本,請使用 ipfw -f flush (見後 PS) 
        /sbin/ipfw flush 
 
        # Allow all connections at last 
        # IPFW default rule : "65535 deny all from any to any" 
        /sbin/ipfw add 65000 pass all from any to any 
 
        # Allow all connections (the latest match 65000) 本行最後才 match ! 
        /sbin/ipfw add 65000 pass all from any to any 
 
        # Allow all localhost connections (first match) 本行最先 match ! 
        /sbin/ipfw add 1000 pass all from 127.0.0.1 to 127.0.0.1 
        /sbin/ipfw add 1010 pass all from ${myip} to a 
 
        # Friendly sites (fully access rights) 
        # 這些 host 最好用 IP,或是要紀錄在 /etc/hosts 中 
        /sbin/ipfw add 1100 pass all from Friend1 to any 
        /sbin/ipfw add 1120 pass all from Server to any 
        /sbin/ipfw add 1130 pass all from FreeBSD.csie.nctu.edu.tw to any 
 
        # deny everything (asshole host) 
        /sbin/ipfw add 2000 deny all from 123.123.123.123:${mask} to any 
 
        # deny remote syslogging to get ride of security PRoblem 
        /sbin/ipfw add 3000 deny udp from any to any 514 
 
        # deny users out of campus from doing "rusers", "rwall" 
        /sbin/ipfw add 4000 pass udp from ${net}:${mask_b} to any 1034,1035 
        /sbin/ipfw add 4010 deny udp from any to any 1034,1035 
 
        # deny most hosts from tcpspray me 
        /sbin/ipfw add 5000 deny tcp from any to any 9 
        /sbin/ipfw add 5010 deny udp from any to any 9 
fi 
 
3. 執行 sh /etc/rc.firewall,然後測試各種網路連線看看 

後記: 
IPFW 一啟動後,內定是『拒絕所有連線』!!! 
(IPFW 內定 rule : 65535 deny all from any to any) 
這點要特別注意,因此如果你下了 ipfw flush 指令,你立刻跟網路隔絕, 
連 localhost 也無法連接。 
因此通常我們會在最後一個 rule (如 65534) 允許所有連線,然後把 deny 
的 rules 都放在前面。 

如果你在系統啟動之後修改了 /etc/rc.firewall,只要用 
sh /etc/rc.firewall 就可以載入新的 rules。 
如果你在遠端控制,要注意新加的 rule 不要把自己給 ban 掉了啊。 

PS. 在 1996/Sep 以後的 ipfw 在執行 ipfw flush 時會詢問使用者以求 
    確認 (因為 ipfw flush 會導致連線中斷),因此你在撰寫 /etc/ 
    rc.firewall 時請使用 ipfw -f flush。 
    你可以打 ipfw -h 看看你的 ipfw 有沒有支援 -f 的選項
上一篇:如何使用NAT?

下一篇:如何使用IP Alias?

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品美女无圣光视频| 国产精品情侣自拍| 午夜精品一区二区三区在线视频| 神马国产精品影院av| 福利二区91精品bt7086| 久久综合久久美利坚合众国| 久久久精品视频成人| 日韩电影免费在线观看中文字幕| 午夜精品久久久久久久久久久久| 久久6免费高清热精品| 亚洲男人天堂九九视频| 91在线|亚洲| 日韩大陆欧美高清视频区| 91精品久久久久久久久不口人| 日韩精品免费在线观看| 国产91在线播放精品91| 亚洲一区二区三区毛片| 最近2019中文字幕在线高清| 精品国产一区二区三区久久狼5月| 国产99久久久欧美黑人| 91精品国产综合久久香蕉922| 久久久影视精品| 日韩网站免费观看高清| 欧美性视频精品| 欧美激情在线狂野欧美精品| 日韩在线中文视频| 亚洲人成电影网站色xx| 国产成人av在线| 日韩精品在线视频| 国产视频在线一区二区| 午夜精品视频在线| 欧美三级xxx| 久99九色视频在线观看| 2018中文字幕一区二区三区| 国内精品久久久久| 亚洲aaaaaa| 久久99青青精品免费观看| 亚洲国产又黄又爽女人高潮的| 欧美激情欧美狂野欧美精品| 国产精品成人观看视频国产奇米| 亚洲成人免费在线视频| 2019日本中文字幕| 欧美成人黑人xx视频免费观看| 在线观看精品自拍私拍| 日本精品视频在线| 日韩毛片中文字幕| 国产精品va在线播放| 97在线日本国产| 日韩av最新在线观看| 国产精品入口尤物| 国产精品美女无圣光视频| 91精品成人久久| 久久99精品久久久久久青青91| 久久久视频精品| 国产福利视频一区| 91豆花精品一区| 日本91av在线播放| 国产一区二区美女视频| 国产欧美精品xxxx另类| 国产成人免费91av在线| 亚洲精品一区二区三区婷婷月| 久久国产天堂福利天堂| 成人久久18免费网站图片| 欧美日韩国产成人在线观看| 日韩av一区在线| 97热精品视频官网| 欧美激情xxxxx| 日韩在线观看成人| 亚洲精品白浆高清久久久久久| 亚洲jizzjizz日本少妇| 日韩成人在线观看| 欧美激情免费在线| 伊人久久五月天| 国产精品爽爽ⅴa在线观看| 欧美日韩成人在线观看| 欧美日韩黄色大片| 欧美激情xxxx性bbbb| 国内外成人免费激情在线视频网站| 日韩精品视频在线观看免费| 欧美激情视频一区二区三区不卡| 91成人天堂久久成人| 中文字幕自拍vr一区二区三区| 中文字幕最新精品| 久久综合色88| 亚洲第一天堂av| 亚洲国产精品久久| 九九视频这里只有精品| 亚洲激情在线观看| 91精品国产91久久久久久久久| 日韩欧美中文在线| 欧美精品一区三区| 亚洲а∨天堂久久精品喷水| 亚洲夜晚福利在线观看| 日本一区二区三区在线播放| 亚洲三级免费看| 亚洲图中文字幕| 欧美激情a∨在线视频播放| 欧美日韩福利电影| 国产成人av在线| 久久久91精品国产一区不卡| 这里只有精品在线播放| 国产精品盗摄久久久| 国产精品v日韩精品| 亚洲最大成人在线| 久久久久久高潮国产精品视| 社区色欧美激情 | y97精品国产97久久久久久| 久久久精品亚洲| 欧美日韩国产91| 欧美亚洲成人免费| 亚洲欧美一区二区三区四区| 亚洲午夜av电影| 国产精品精品一区二区三区午夜版| 亚洲综合日韩中文字幕v在线| 日韩在线视频观看| 久久影院在线观看| 中文字幕在线看视频国产欧美| 亚洲一区二区三区四区在线播放| 九九精品在线观看| 日韩精品欧美激情| 亚洲无亚洲人成网站77777| 国产伦精品一区二区三区精品视频| 蜜臀久久99精品久久久久久宅男| 国产69精品99久久久久久宅男| 欧美又大又粗又长| 日韩av影院在线观看| 国产精品视频久久久| 国产中文日韩欧美| 蜜臀久久99精品久久久无需会员| 国产99久久久欧美黑人| 国产欧美精品在线播放| 亚洲天堂久久av| 黑人巨大精品欧美一区免费视频| 亚洲精品二三区| 不卡av在线网站| 国产丝袜一区二区三区| 亚洲精品电影网在线观看| 欧美理论片在线观看| 久久久亚洲影院你懂的| 成人黄色片网站| 日本成熟性欧美| 国产精品1234| 国产做受高潮69| 久久久精品一区二区三区| 国产精品va在线| 欧美又大粗又爽又黄大片视频| 国产免费一区二区三区香蕉精| 九九热精品视频| 日av在线播放中文不卡| 中文字幕亚洲图片| 欧美日韩国产色| 中文字幕亚洲一区在线观看| 欧美日韩一区二区免费视频| 亚洲欧美国内爽妇网| 久久久久北条麻妃免费看| 一区二区日韩精品| 97精品国产97久久久久久春色| 国产精品日韩电影| 精品久久久久久久久久| 中文字幕成人精品久久不卡| 亚洲激情久久久| 亚洲第一国产精品| 亚洲欧洲国产一区| 亚洲香蕉伊综合在人在线视看|