位置: 编程技术 - 正文

完全免费自建Linux防火墙的方法(自建ss)

编辑:rootadmin

推荐整理分享完全免费自建Linux防火墙的方法(自建ss),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:免费自建站平台,简单免费自建app教程,自建v2,免费设计自建房,如何自建,免费设计自建房,自建im,自建im,内容如对您有帮助,希望把文章链接给更多的朋友!

完全免费自建Linux防火墙的方法(自建ss)

一、防火墙的类型和设计策略  在构造防火墙时,常采用两种方式,包过滤和应用代理服务。包过滤是指建立包过滤规则,根据这些规则及IP包头的信息,在网络层判定允许或拒绝包的通过。如允许或禁止FTP的使用,但不能禁止FTP特定的功能(例如Get和Put的使用)。应用代理服务是由位于内部网和外部网之间的代理服务器完成的,它工作在应用层,代理用户进、出网的各种服务请求,如FTP和Telenet等。   目前,防火墙一般采用双宿主机(Dual-homedFirewall)、屏蔽主机(ScreenedHostFirewall)和屏蔽子网(ScreenedSubnetFirewall)等结构。双宿主机结构是指承担代理服务任务的计算机至少有2个网络接口连接到内部网和外部网之间。屏蔽主机结构是指承担代理服务任务的计算机仅仅与内部网的主机相连。屏蔽子网结构是把额外的安全层添加到屏蔽主机的结构中,即添加了周边网络,进一步把内部网和外部网隔开。   防火墙规则用来定义哪些数据包或服务允许/拒绝通过,主要有2种策略。一种是先允许任何接入,然后指明拒绝的项;另一种是先拒绝任何接入,然后指明允许的项。一般地,我们会采用第2种策略。因为从逻辑的观点看,在防火墙中指定一个较小的规则列表允许通过防火墙,比指定一个较大的列表不允许通过防火墙更容易实现。从Internet的发展来看,新的协议和服务不断出现,在允许这些协议和服务通过防火墙之前,有时间审查安全漏洞。   二、基于Linux操作系统防火墙的实现  基于Linux操作系统的防火墙是利用其内核具有的包过滤能力建立的包过滤防火墙和包过滤与代理服务组成的复合型防火墙。下面,让我们来看看怎样配置一个双宿主机的基于Linux的防火墙。   由于Linux的内核各有不同,提供的包过滤的设置办法也不一样。IpFwadm是基于Unix中的ipfw,它只适用于Linux2.0.以前的内核;对于Linux2.2以后的版本,使用的是Ipchains。IpFwadm和Ipchains的工作方式很相似。用它们配置的4个链中,有3个在Linux内核启动时进行定义,分别是:进入链(InputChains)、外出链(OutputChains)和转发链(ForwardChains),另外还有一个用户自定义的链(UserDefinedChains)。进入链定义了流入包的过滤规则,外出链定义了流出包的过滤规则,转发链定义了转发包的过滤规则。   这些链决定怎样处理进入和外出的IP包,即当一个包从网卡上进来的时候,内核用进入链的规则决定了这个包的流向;如果允许通过,内核决定这个包下一步发往何处,如果是发往另一台机器,内核用转发链的规则决定了这个包的流向;当一个包发送出去之前,内核用外出链的规则决定了这个包的流向。某个特定的链中的每条规则都是用来判定IP包的,如果这个包与第一条规则不匹配,则接着检查下一条规则,当找到一条匹配的规则后,规则指定包的目标,目标可能是用户定义的链或者是Accept、Deny、Reject、Return、Masq和Redirect等。   其中,Accept指允许通过;Deny指拒绝;Reject指把收到的包丢弃,但给发送者产生一个ICMP回复;Return指停止规则处理,跳到链尾;Masq指对用户定义链和外出链起作用,使内核伪装此包;Redirect只对进入链和用户定义链起作用,使内核把此包改送到本地端口。为了让Masq和Redirect起作用,在编译内核时,我们可以分别选择Config_IP_Masquerading和Config_IP_Transparent_Proxy。   假设有一个局域网要连接到Internet上,公共网络地址为..2.。内部网的私有地址根据RFC中的规定,采用C类地址..0.0~...0。为了说明方便,我们以3台计算机为例。实际上,最多可扩充到台计算机。   具体操作步骤如下:   1、在一台Linux主机上安装2块网卡ech0和ech1,给ech0网卡分配一个内部网的私有地址...0,用来与Intranet相连;给ech1网卡分配一个公共网络地址..2.,用来与Internet相连。   2、Linux主机上设置进入、转发、外出和用户自定义链。本文采用先允许所有信息可流入和流出,还允许转发包,但禁止一些危险包,如IP欺骗包、广播包和ICMP服务类型攻击包等的设置策略。   具体设置如下:   (1)刷新所有规则   (2)设置初始规则   (3)设置本地环路规则   本地进程之间的包允许通过。   (4)禁止IP欺骗   (5)禁止广播包   (6)设置ech0转发规则   (7)设置ech1转发规则   将规则保存到/etc/rc.firewallrules文件中,用chmod赋予该文件执行权限,在/etc/rc.d.rc.local中加入一行/etc/rc.firewallrules,这样当系统启动时,这些规则就生效了。   通过以上各步骤的配置,我们可以建立一个基于Linux操作系统的包过滤防火墙。它具有配置简单、安全性高和抵御能力强等优点,特别是可利用闲置的计算机和免费的Linux操作系统实现投入最小化、产出最大化的防火墙的构建。另外,如果在包过滤的基础上再加上代理服务器,如TIS Firewall Toolkit 免费软件包,还可构建更加安全的复合型防火墙。

g++模板编译方法 机器版本linux2.4.;g++3.3.4g++对模板类编译的后,连接时,出现undefinedreferenceto`intflong(long&)'。文档代码结构a.h----定义模板#ifndef__A__H#define__A__Htemplatetypenam

查看linux版本的几条命令 1)uname-a2)cat/proc/version3)cat/etc/issue4)ls/boot5)lsb_release-a

Linux系统常见疑难问题的解决 1、在不登录情况下,获得root权限如果没有设置GRUB密码,那我们可以使用最简单的方法,首先启动电脑,等待GRUB菜单,如果GRUB菜单隐藏,可以按Esc调出

标签: 自建ss

本文链接地址:https://www.jiuchutong.com/biancheng/360777.html 转载请保留说明!

上一篇:SecureCRT中文乱码和全屏无法显示菜单的解决办法(securecrt输入中文乱码)

下一篇:g++模板编译方法(gnuradio编写模块)

  • 应交税费转出未交增值税借贷方表示什么
  • 企业合并怎么处理
  • 个体工商户申报个税是按月按季度
  • 员工产假个税系统改为非正常要更正申报吗?
  • 换工作个税申报忘记更改
  • 个人独资企业经营所得税税率表2023
  • 怎样确定是否计入固定资产清理科目
  • 其他应收款用什么表示
  • 内部资金往来科目
  • 承兑差额怎么做账
  • 支付本月租金计入什么科目
  • 未摊销的费用怎样处理
  • 股权转让的溢价要交什么税
  • 劳务发票属地原则
  • 劳务费备注差额征税是什么意思呢?
  • 小规模季度超了9万怎么报增值税
  • 过路过桥费电子票验证
  • 其他业务收入和其他业务成本
  • 发票没用完可以领发票吗
  • 季度弥补以前年度亏损报表怎么填
  • 含税销售额的计算公式是什么意思
  • 产品调试费计入什么科目
  • 哪些发票公司可以抵扣
  • 款已付发票未到怎么做结转成本
  • 每月结转本年利润会计分录
  • 民非企业缴纳税额怎么算
  • 内部权益性投资是指
  • 客户回款扣除的费用
  • 存续在业有什么区别
  • 转账和电汇哪个便宜
  • 公司买了一辆二手汽车,怎么入账
  • 2019年下半年中小学教师资格考试综合素质试题
  • 深度学习和日常代码中遇到的报错汇总及解决方案,持续更新中。。。。
  • 我告诉你win7旗舰版
  • 资产负债表中各项目的期末数应根据各账户
  • 四川黄龙风景名胜区停车收费标准
  • 清包劳务有措施费吗
  • 期末未缴税额是负数,本月申报为什么没有抵扣
  • 微服务组件面试题
  • 免税农产品包括30万元吗
  • 税控会计分录
  • 会计人员信息采集怎么看审核通过
  • 增值税申报销项发票采集少了怎么办
  • 判断文件是否存在,存在则删除
  • 红字发票信息表怎么打印出来
  • sqlserver附加数据库语句
  • 税盘连接服务器失败
  • 公允价值变动属于
  • 现金余额出现负数的原因
  • 金蝶利息收入的正确分录
  • 电子商业承兑会不会拿不到钱
  • 转增股股价
  • 开业赠送礼品会计属于什么费用
  • 每月分红会计分录
  • 进入四大会计师事务所怎么样
  • 销售废旧物资如何入账
  • 商业会计的任务有哪些
  • sqlserver数据库维护
  • 电脑win10键盘失灵
  • ie10工具栏在哪
  • android-x86安装
  • linux系统中文件权限分为哪三种
  • 在u盘里装win7
  • tr linux 命令
  • 安装win8.1系统步骤
  • winxp慢怎么办
  • win8 系统设置
  • 您的服务器不支持此服务
  • linux挂载啥意思
  • ftp自动上传文件怎么关闭
  • c opengl
  • shell脚本学习指南
  • js怎么使用
  • jquery的children方法
  • js兼容ie
  • 如何下载成品油库存
  • 企业年金可以补办吗
  • 江苏省常州市国事业单位国企招录测绘工程研究生公告
  • 入职培训结束就签合同吗
  • 山东省国税局电话客服热线
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设