Linux.ChinaUnix.net
ChinaUnix
|
Linux首页
|
新闻
|
博客
|
文章
|
专栏
|
新手
|
方案
|
图书
|
下载
|
人才
|
手册
|
wiki
|
搜索
会员:
密码:
免费注册
|
忘记密码
|
会员登录
|
搜索
|
帮助
新手设置防火墙,删繁就简
1
2
››
首页
»
CU论坛
»
Linux
»
汇总贴列表
»
网络问题
»
请选择您要去的论坛 ←
>新手园地
>系统管理
>网络问题
>硬件支持
>内核问题
>系统互操作专区
>中文支持
>桌面与办公
>影音娱乐
>网络工具
>编程问题
>内核源码
>CPU与编译器
>嵌入式开发
>驱动开发
>数据库应用
>服务器应用
>安全防护
>集群和虚拟机
>开源业界与评论
>贴图娱乐
>红茶馆
>文档专区
>下载共享
>Linux书友会
>Linux人才交流
>Linux站务交流
===============
→ 操作系统技术交流区 ←
>BSD
>Solaris
>SCO UNIX
>HP-UX
>AIX
>IBM AS400应用论坛
>Tru64 UNIX
>IRIX
>Mac OS X
→ 行业解决方案交流区 ←
> 金融行业
> 电信行业
> 互联网行业
> 医卫行业
> 制造行业
> 信息安全
> 教育行业
> 媒体娱乐行业
> 电子政务
> 交通行业
→ 程序设计交流区 ←
>C/C++
>Shell
>Java
>Php
>Perl
>Python
>Web开发
>软件工程
>中间件技术
>GUI编程
>软件配置管理
>VOIP开发技术
→ 网管技术交流区 ←
>网络安全
>网络技术
>Cisco技术
>存储备份之家
>服务器及硬件技术
→ 数据库技术交流区 ←
>MySQL
>PostgreSQL
>Oracle
>Informix
>Sybase
>DB2
→ 应用技术专题交流区 ←
>Web服务器
>Mail服务器
>FTP服务器
>DNS服务器
>Proxy服务器
>LDAP
>VPN
>Lotus
>Samba
→ IT综合交流区 ←
>IT业界新闻与评论
>IT职业生涯
>IT培训与认证
>IT二手大厅
>IT图书与评论
→ IT人的休闲生活交流区 ←
>清茶斋
>运动地带
>快乐数码摄影
>影音文字
>English Forum
>游戏玩家
>旅游天下
>贴图娱乐
>红茶馆
>IT爱车族
→ 站务及频道交流区 ←
>站务交流
>版主会议室
>Linux站务交流
>Linux版主会议室
>博客站务交流区
>下载频道交流区
>CU活动专区
最近访问的论坛 ...
时代冠军主机588元/两年
|
送Windows新书+500分+2G U盘
| 新版块:
OpenAPI
、
数据仓库与数据挖掘
、
门户网站运维
、
Functional编程
|
赠送《代码之美》
‹‹ 上一主题
|
下一主题 ››
[
打印
] [
订阅
] [
收藏
] [
本帖文本页
] [
推荐此主题给朋友,立即获积分
]
3645636
风云使者
UID:589831
注册:2007-7-20
最后登录: 2008-10-07
帖子:
455
精华:0
可用积分:1404 (家境小康)
信誉积分:105
专家积分:0 (本版:0)
空间积分:2
推广积分:0
状态:
...离线...
[
资料
] [
站内短信
] [
Blog
]
[
推广获积分
]
1楼
发表于 2008-8-5 23:00
由于iptables规则实在太难记,刚从windows转过来的用户可以用一个设置防火墙的软件。
shorewall,防火墙设置工具,是操作iptables的,然后借助webmin来操作shorewall,太方便了!可以设置出任何规则。
www.shorewall.org
www.webmin.com
哪些自称为高手的人都有精神病,非弄得曲高和寡才叫高。不用简单 的
不会安装加QQ:3645636
您对本贴的看法:
鲜花[0]
臭蛋[0]
__________________________________
你不是英雄,不是一呼百应的英雄,鲁迅都要退避三尺,你又何必强出头呢?做好自己,在你不是英雄前,在你还无法普度终生前。
积分兑换专区
|
IT节能和TPC-E活动获奖名单
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
|
站长如何获得资金?
ipaddr
(一直漂)
法王
清茶-愤青之家
UID:211360
注册:2004-12-28
最后登录: 2008-10-07
帖子:
13247
精华:
3
可用积分:7834 (富足长乐)
信誉积分:105
专家积分:55 (本版:0)
空间积分:0
推广积分:0
来自:广东广州
状态:
...离线...
[
资料
] [
站内短信
] [
Blog
]
[
推广获积分
]
2楼
发表于 2008-8-5 23:03
呵呵,
赞一个.很多基于iptables的防火墙,不同发行版本都会带一个.
您对本贴的看法:
鲜花[0]
臭蛋[0]
__________________________________
Cygwin中国镜像
===
图片生成:http://www.makepic.com/
++++++++++++ +++ +++ +++
积分兑换专区
|
IT节能和TPC-E活动获奖名单
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
|
站长如何获得资金?
platinum
(何时才能飞)
广告杀手-老法王
人生的转折
UID:26424
注册:2002-11-2
最后登录: 2008-10-07
帖子:
20247
精华:
22
可用积分:24112 (巨富豪门)
信誉积分:105
专家积分:454 (本版:105)
空间积分:0
推广积分:0
状态:...保密...
[
资料
] [
站内短信
] [
Blog
]
[
推广获积分
]
3楼
发表于 2008-8-5 23:19
QUOTE:
原帖由
3645636
于 2008-8-5 23:00 发表
由于iptables规则实在太难记,刚从windows转过来的用户可以用一个设置防火墙的软件。
shorewall,防火墙设置工具,是操作iptables的,然后借助webmin来操作shorewall,太方便了!可以设置出任何规则。
www.shorewall.org
www.webmin.com
哪些自称为高手的人都有精神病,非弄得曲高和寡才叫高。不用简单 的
太狭隘、太偏执了
您对本贴的看法:
鲜花[0]
臭蛋[0]
__________________________________
当我们在为生活而疲惫奔波的时候
生活却渐渐离我们远去
find our way, find our style
积分兑换专区
|
IT节能和TPC-E活动获奖名单
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
|
站长如何获得资金?
3645636
风云使者
UID:589831
注册:2007-7-20
最后登录: 2008-10-07
帖子:
455
精华:0
可用积分:1404 (家境小康)
信誉积分:105
专家积分:0 (本版:0)
空间积分:2
推广积分:0
状态:
...离线...
[
资料
] [
站内短信
] [
Blog
]
[
推广获积分
]
4楼
发表于 2008-8-6 04:38
QUOTE:
原帖由
platinum
于 2008-8-5 23:19 发表
太狭隘、太偏执了
本来就是这样,如果简单的话,还有菜鸟新手这一说吗?为什么不鼓励用shorewall或者webmin,如果用shorewall或者wemin,你们又来了,服务器不需要图形化用户界面,而webmin是基于浏览器的,会在服务器上占用很多资源,如果在客户机设置会影响安全!总之称之为高手的哪帮家伙其实都是以复杂的东西骗取新手们的崇拜。某些人还喜欢拿别人的程序,稍稍修一下版本,XXX大名署上!
实例:
2008-08-06 04:42:31 Host: xxx.com
2008-08-06 04:42:31 Pragma: no-cache
2008-08-06 04:42:31 Referer:
http://www.xxx.com/
2008-08-06 04:42:31 User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; )
2008-08-06 04:42:32 HTTP/1.1 200 OK
2008-08-06 04:42:32 Date: Tue, 05 Aug 2008 20:42:36 GMT
2008-08-06 04:42:32 Server: YLMF webserver //webserver明明是Apache,非得修改一下,有什么用,如果自己能写这种东西,还得这么辛苦做网站吗。这其实都没什么,只不过将源码改一下,并没什么高明的东西,鄙视这类人
[
本帖最后由 3645636 于 2008-8-6 04:47 编辑
]
您对本贴的看法:
鲜花[0]
臭蛋[0]
__________________________________
你不是英雄,不是一呼百应的英雄,鲁迅都要退避三尺,你又何必强出头呢?做好自己,在你不是英雄前,在你还无法普度终生前。
积分兑换专区
|
IT节能和TPC-E活动获奖名单
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
|
站长如何获得资金?
kenduest
版主-法师
小州
UID:277667
注册:2005-6-7
最后登录: 2008-10-06
帖子:
5960
精华:
1
可用积分:2408 (小富即安)
信誉积分:100
专家积分:299 (本版:26)
空间积分:0
推广积分:0
来自:sayya taiwan
状态:...保密...
[
资料
] [
站内短信
] [
Blog
]
[
推广获积分
]
5楼
发表于 2008-8-6 06:46
QUOTE:
原帖由
3645636
於 2008-8-6 04:38 發表
本來就是這樣,如果簡單的話,還有菜鳥新手這一說嗎?為什麼不鼓勵用shorewall或者webmin,如果用shorewall或者wemin,你們又來了,服務器不需要圖形化用戶界面,而webmin是基於瀏覽器的,會在服務器上佔用很多資源,如果在客戶機設置會影響安全!總之稱之為高手的哪幫傢伙其實都是以複雜的東西騙取新手們的崇拜。某些人還喜歡拿別人的程序,稍稍修一下版本,XXX大名署上!
您的回應我想還是可以使用 platinum 回文內的用字來描述,那就是想法過於偏激。
iptables 的命令非常好學習,基本上若是 end user 可能可以用一些簡化的 UI 工具,但是若是身為系統管理者這類網管人員不熟悉 iptables 命令使用基本上是會有許多問題的。而 webmin 目前倒是蠻流行的,但是這不表示管理系統只要會用 webmin 而可以不懂實質根本面的基礎,我想這句話大家都會贊同。
至於 shorewall 這軟件我個人很熟悉,因為我教導許多客戶群使用這個東西配置所需要的功能,但是你千萬不要告訴我要配置這個軟件組態可以不用學,shorewall 要配置也是一門學問,這倒是千真萬確的事情就是。拉回來就是 iptables 有許多功能是無法單純使用 webmin 與 shorewall 設定出來的,這可能是 UI 設計無法多方面兼顧,所以有一些需求面你還是得回歸熟悉基本的 iptables 命令使用。
至於修改 webserver 的資訊,這個與是否為高手沒有關係,請不要混在一起討論。而我剛好想到你之前問了一篇:
http://linux.chinaunix.net/bbs/thread-1009699-1-1.html
我想 shorewall 不用學習,那真的還騙人的
題外話出個考題有時間你用 webmin or shorewall 設定一下這個需求:
只有允許傳入封包大小為 1 ~ 84 bytes,類型為 echo-request 的 icmp 封包,但是 192.168.0.0/16 無該限制。
最後網絡版置頂有幾篇文章,教學與 faq 請多利用,謝謝。
--
您对本贴的看法:
鲜花[0]
臭蛋[0]
__________________________________
--
hexdump -C /dev/sda | head -n 30
积分兑换专区
|
IT节能和TPC-E活动获奖名单
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
|
站长如何获得资金?
3645636
风云使者
UID:589831
注册:2007-7-20
最后登录: 2008-10-07
帖子:
455
精华:0
可用积分:1404 (家境小康)
信誉积分:105
专家积分:0 (本版:0)
空间积分:2
推广积分:0
状态:
...离线...
[
资料
] [
站内短信
] [
Blog
]
[
推广获积分
]
6楼
发表于 2008-8-6 08:06
我并没有说不用学习Shorewall,我是说免了iptables,先前我只是不了解shorewall,现在明白了,什么就不哪么难了。
您对本贴的看法:
鲜花[0]
臭蛋[0]
__________________________________
你不是英雄,不是一呼百应的英雄,鲁迅都要退避三尺,你又何必强出头呢?做好自己,在你不是英雄前,在你还无法普度终生前。
积分兑换专区
|
IT节能和TPC-E活动获奖名单
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
|
站长如何获得资金?
3645636
风云使者
UID:589831
注册:2007-7-20
最后登录: 2008-10-07
帖子:
455
精华:0
可用积分:1404 (家境小康)
信誉积分:105
专家积分:0 (本版:0)
空间积分:2
推广积分:0
状态:
...离线...
[
资料
] [
站内短信
] [
Blog
]
[
推广获积分
]
7楼
发表于 2008-8-6 08:15
只有允許傳入封包大小為 1 ~ 84 bytes,類型為 echo-request 的 icmp 封包,但是 192.168.0.0/16 無該限制
允许,192.168.0.0网络传入icmp包大小为1~84bytes的数据包。
#ACTION SOURCE DEST PROTO DEST COMMENTS
ACCEPT loc $fw icmp echo-request
192.168.0.0这是一个C类局域网地址,所以SOURCE定义为loc,即本地,你所说的数据包限制在1~84BYTES之间,我想通过shorewall很容易设置,只是我现在没有实验环境
或者这样:ACCEPT loc:192.168.0.0/16 $fw icmp echo-request
[
本帖最后由 3645636 于 2008-8-6 08:19 编辑
]
您对本贴的看法:
鲜花[0]
臭蛋[0]
__________________________________
你不是英雄,不是一呼百应的英雄,鲁迅都要退避三尺,你又何必强出头呢?做好自己,在你不是英雄前,在你还无法普度终生前。
积分兑换专区
|
IT节能和TPC-E活动获奖名单
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
|
站长如何获得资金?
platinum
(何时才能飞)
广告杀手-老法王
人生的转折
UID:26424
注册:2002-11-2
最后登录: 2008-10-07
帖子:
20247
精华:
22
可用积分:24112 (巨富豪门)
信誉积分:105
专家积分:454 (本版:105)
空间积分:0
推广积分:0
状态:...保密...
[
资料
] [
站内短信
] [
Blog
]
[
推广获积分
]
8楼
发表于 2008-8-6 08:15
QUOTE:
原帖由
3645636
于 2008-8-6 08:06 发表
我并没有说不用学习Shorewall,我是说免了iptables,先前我只是不了解shorewall,现在明白了,什么就不哪么难了。
如果你只想心甘情愿做一个低级技术人员,那么你的想法是正确的,你可以继续大言不惭的说“哪些自称为高手的人都有精神病”
您对本贴的看法:
鲜花[0]
臭蛋[0]
__________________________________
当我们在为生活而疲惫奔波的时候
生活却渐渐离我们远去
find our way, find our style
积分兑换专区
|
IT节能和TPC-E活动获奖名单
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
|
站长如何获得资金?
3645636
风云使者
UID:589831
注册:2007-7-20
最后登录: 2008-10-07
帖子:
455
精华:0
可用积分:1404 (家境小康)
信誉积分:105
专家积分:0 (本版:0)
空间积分:2
推广积分:0
状态:
...离线...
[
资料
] [
站内短信
] [
Blog
]
[
推广获积分
]
9楼
发表于 2008-8-6 08:23
QUOTE:
原帖由
platinum
于 2008-8-6 08:15 发表
如果你只想心甘情愿做一个低级技术人员,那么你的想法是正确的,你可以继续大言不惭的说“哪些自称为高手的人都有精神病”
你非得盲目的跟风,我没办法拦你。得实际,难道非得要记下iptable的mangle,nat,filter表,然后再记nat下的链,再链下的参数。用shorewall不正也达到这些功能了吗?
ACCEPT target
DNAT target
DROP target
LOG target
MARK target
MASQUERADE target
MIRROR target
QUEUE target
REDIRECT target
REJECT target
RETURN target
SNAT target
TOS target
TTL target
ULOG target
这么多,你有闲功夫,慢慢记吧!我不是没研习过这东西,只是与shorewall相比,后者更实际,没有繁多的语法。
ACCEPT net dmz:192.0.2.177 tcp http #WWW from 如果换成iptables,你怎么办?
就像早期写html一样,在CSS没出来之前,如果要给每个<H1>改字体,得在每个h1里修改一下。出来了CSS,完成直接定义了
[
本帖最后由 3645636 于 2008-8-6 08:32 编辑
]
您对本贴的看法:
鲜花[0]
臭蛋[0]
__________________________________
你不是英雄,不是一呼百应的英雄,鲁迅都要退避三尺,你又何必强出头呢?做好自己,在你不是英雄前,在你还无法普度终生前。
积分兑换专区
|
IT节能和TPC-E活动获奖名单
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
|
站长如何获得资金?
kenduest
版主-法师
小州
UID:277667
注册:2005-6-7
最后登录: 2008-10-06
帖子:
5960
精华:
1
可用积分:2408 (小富即安)
信誉积分:100
专家积分:299 (本版:26)
空间积分:0
推广积分:0
来自:sayya taiwan
状态:...保密...
[
资料
] [
站内短信
] [
Blog
]
[
推广获积分
]
10楼
发表于 2008-8-6 08:39
QUOTE:
原帖由
3645636
於 2008-8-5 23:00 發表 [url=http://linux.chinaunix.net/bbs/redirect.php?goto=findpost&pid=6692067&ptid=1022759]允許,192.168.0.0網絡傳入icmp包大小為1~84bytes的數據包。
#ACTION SOURCE DEST PROTO DEST COMMENTS
ACCEPT loc $fw icmp echo-request
很可惜你沒有答對該需求。
--
您对本贴的看法:
鲜花[0]
臭蛋[0]
__________________________________
--
hexdump -C /dev/sda | head -n 30
积分兑换专区
|
IT节能和TPC-E活动获奖名单
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
|
站长如何获得资金?
首页
»
CU论坛
»
Linux
»
汇总贴列表
»
网络问题
»
1
2
››
请选择您要去的论坛 ←
>新手园地
>系统管理
>网络问题
>硬件支持
>内核问题
>系统互操作专区
>中文支持
>桌面与办公
>影音娱乐
>网络工具
>编程问题
>内核源码
>CPU与编译器
>嵌入式开发
>驱动开发
>数据库应用
>服务器应用
>安全防护
>集群和虚拟机
>开源业界与评论
>贴图娱乐
>红茶馆
>文档专区
>下载共享
>Linux书友会
>Linux人才交流
>Linux站务交流
===============
→ 操作系统技术交流区 ←
>BSD
>Solaris
>SCO UNIX
>HP-UX
>AIX
>IBM AS400应用论坛
>Tru64 UNIX
>IRIX
>Mac OS X
→ 行业解决方案交流区 ←
> 金融行业
> 电信行业
> 互联网行业
> 医卫行业
> 制造行业
> 信息安全
> 教育行业
> 媒体娱乐行业
> 电子政务
> 交通行业
→ 程序设计交流区 ←
>C/C++
>Shell
>Java
>Php
>Perl
>Python
>Web开发
>软件工程
>中间件技术
>GUI编程
>软件配置管理
>VOIP开发技术
→ 网管技术交流区 ←
>网络安全
>网络技术
>Cisco技术
>存储备份之家
>服务器及硬件技术
→ 数据库技术交流区 ←
>MySQL
>PostgreSQL
>Oracle
>Informix
>Sybase
>DB2
→ 应用技术专题交流区 ←
>Web服务器
>Mail服务器
>FTP服务器
>DNS服务器
>Proxy服务器
>LDAP
>VPN
>Lotus
>Samba
→ IT综合交流区 ←
>IT业界新闻与评论
>IT职业生涯
>IT培训与认证
>IT二手大厅
>IT图书与评论
→ IT人的休闲生活交流区 ←
>清茶斋
>运动地带
>快乐数码摄影
>影音文字
>English Forum
>游戏玩家
>旅游天下
>贴图娱乐
>红茶馆
>IT爱车族
→ 站务及频道交流区 ←
>站务交流
>版主会议室
>Linux站务交流
>Linux版主会议室
>博客站务交流区
>下载频道交流区
>CU活动专区
Copyright © 2001-2008 ChinaUnix.net All Rights Reserved 联系我们:
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处
京ICP证041476号
清除 Cookies
-
Linux时代
-
Archiver
-
WAP
-
TOP
Processed in 0.059500 second(s), 5 queries , Gzip enabled