首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | 镜像站
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>linux相关>企业应用>正文

Linux下Shorewall防火墙安装与配置方法

http://www.oklinux.cn  2008-05-26  来源: ccidnet sixth  会员收藏  游客收藏  【 】 

环境说明:本机只有一张网卡,使用静态IP上网

命令:apt-get install shorewall ubuntu会自动的给你安装好,但是shorewall没有配置也没有启动

【1】首先cp /usr/share/doc/shorewall/examples/one-interface/* /etc/shorewall

【2】修改/etc/shorewall/shorewall.conf 改STARTUP_ENABLED=No为STARTUP_ENABLED=Yes

【3】修改/etc/default/shorewall 改startup=0为startup=1

【4】运行ifconfig确认自己网卡名称 默认一般都是eth0 ,记下这个网卡名称

【5】修改/etc/shorewall/interfaces 改net eth0 detect dhcp,tcpflags,logmartians,nosmurfs中的eth0为你的网卡名称,如果相同就不用修改了

【6】修改/etc/shorewall/rules 这个文件是访问规则的定义文件,默认是允许本地计算机访问所有外部地址,禁止外部计算机访问本地址例如你如果开放了ssh服务,端口是22,你想允许别人访问哪么在 ACCEPT $FW net icmp 新建一条规则

ACCEPT net $FW TCP 22 这里也给大家简单说下规则的一些写法 net 代表互联网计算机 $fw代表本机,也就是防火墙本身解读 ACCEPT net $FW TCP 22 意思就是允许互联网到本机(防火墙)以 TCP 协议访问22端口相应的如果禁止就是DROP

DROP net $FW TCP 22 如果是允许互联网某一IP访问,规则可以这么写

ACCEPT net:192.168.1.10 $FW TCP 22

shorewall start 好了。


上一篇:Linux系统下配置Tomcat多个实例解析   下一篇:MySQL创始人现身杭州 中国侠客行

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·Linux系统下配置Tomcat多个实例解析
·初次远程做Linux Iptables规则注意事项
·Debian Linux系统Socks5服务器安装方法
·认识Linux系统下三大便利开源防火墙
·Slackware EyooLinux服务器配置相关指令
·Ubuntu 8.04下安装配置Tomcat5.5经验分享
·图形界面远程登录 基于NX技术FreeNX安装
·Linux系统下让Tomcat启动在80端口
·Linux系统下安装bind后配置实现DNS功能
·Linux下用Samba作PDC配置方法
·宿主机WindowsXP与虚拟机Linux之间Telnet
·Ubuntu Linux下Azureus NAT设置问题解决
·RHEL5 Squid透明代理服务器配置过程解析
·CentOS编译Mysql 4.0.27数据库问题解决
·Linux下kdevelop使用SVN方法
·Linux系统下Autodock 4.0安装与使用方法
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·Linux系统下配置Tomcat多个实例解析
·初次远程做Linux Iptables规则注意事项
·Debian Linux系统Socks5服务器安装方法
·认识Linux系统下三大便利开源防火墙
·Slackware EyooLinux服务器配置相关指
·Ubuntu 8.04下安装配置Tomcat5.5经验分
·图形界面远程登录 基于NX技术FreeNX安
·Linux系统下让Tomcat启动在80端口
·Linux系统下安装bind后配置实现DNS功能
·Linux下用Samba作PDC配置方法
·宿主机WindowsXP与虚拟机Linux之间Teln
·Ubuntu Linux下Azureus NAT设置问题解
  阅读排行
·在Linux世界驰骋系列之三——结构和算
·Linux世界驰骋四——文件系统和设备管
·邮件系统的选型与架构专题(上篇)
·在Linux世界驰骋系列之二——Shell编程
·
·
Linux世界驰骋五——Linux常用实用工具
·深入OpenOffice.org之二应用XML文件格
·手把手教您配置Liunx目录服务器
·向左走向右走 当邮政业“遇上”Linux
·邮件系统的选型与架构专题(下篇)
·Linux系统可卸载内核模块完全指南(下
·图解红旗Linux 4.0桌面系统的安装(图
·Linux系统可卸载内核模块完全指南(中
·深度分析:Linux正在走出发展低潮
·深入探讨Linux与微软在桌面上的较量
网摘收藏: