- 26
- 0
- 约2.4万字
- 约 21页
- 2018-08-02 发布于湖北
- 举报
linux环境下的防火墙设计和配置
Linux 环境下的netfilter/iptables防火墙设计和配置
(防火墙课程设计-linux篇)
1 问题和解答引言
1)问:采用iptables如何限定QQ。
答:QQ的source-port 为4000,destination-port为8000只需要在FORWARD里加入一条规则就可以:iptables -A FORWARD -i eth0 -p udp --dport 8000 -j DROP
2)问:我不想开放我的端口,但我要在我的电脑上启用http服务,并对外服务。
答:想开放除了80以外的端口 你可以这样iptables -P INPUT –j DROP,用-P(大写字母)来拦截全部的通信,然后再来允许哪些端口可以被使用,结果可以这样写:
iptables –A INPUT –p tcp –dport 80 –j ACCEPT
3)问:由于我采用了linux的iptables作为内外网络之间的隔离墙,想在内网的计算机系统上架设ftp服务可以供外部访问,我该怎么做?
答:要用到iptables 的一个强大的功能为端口映射了。举例如下:
iptables -t nat -A PREROUTING -p tcp -m tcp --dport 25 -j DNAT --to-destination :25
iptables -t nat -A POSTROUTIN
您可能关注的文档
最近下载
- 2026上海诺铁资产管理有限公司招聘6人备考考试题库有答案解析.docx VIP
- 2024年安徽省高考物理试卷真题(含答案逐题解析).docx
- 2026上海诺铁资产管理有限公司招聘6人备考题库及参考答案详解1套.docx VIP
- 2026上海诺铁资产管理有限公司招聘6人备考题库及答案详解1套.docx VIP
- 2026年焊工技能大赛理论考试题库(含答案).docx
- 2025年《预防未成年人犯罪法》知识竞赛真题库(含答案).docx VIP
- 2026上海诺铁资产管理有限公司招聘6人考试笔试参考题库及答案解析.docx VIP
- -12节-谷薯类的营养价值【可编辑的文档】.ppt VIP
- 《一次函数的应用》PPT教学课件.pptx VIP
- 2026上海诺铁资产管理有限公司招聘6人备考题库及完整答案详解1套.docx VIP
原创力文档

文档评论(0)