项目配置防火墙与代理服务器.pptVIP

  • 7
  • 0
  • 约6.37千字
  • 约 61页
  • 2022-12-24 发布于重庆
  • 举报
iptables命令举例 【例6】向filter表中的INPUT链的第3条规则前面插入一条规则,允许来自于非192.168.3.0/24网段的主机对本机的25端口的访问 。 第三十页,共六十一页。 iptables命令举例 【例7】向filter表的INPUT链中添加一条规则,拒绝外界主机访问本机tcp协议的100至1024端口。 第三十一页,共六十一页。 iptables命令举例 【例8】向filter表的INPUT链中添加一条规则,拒绝来自其他主机的ping请求 。 第三十二页,共六十一页。 iptables命令举例 【例9】假设某单位租用DDN专线上网。网络拓扑如下图所示。iptables防火墙的eth0接口连接外网,IP地址为222.206.160.100;eth1接口连接内网,IP地址为192.168.1.1。假设在内网中存在WEB、DNS和E-mail3台服务器,这3台服务器都有公有IP地址。其IP地址如图所示。设置防火墙规则加强对内网服务器的保护,并允许外网的用户可以访问此3台服务器。 第三十三页,共六十一页。 例9的解决方案 //1. 清空所有的链规则 [root@RHEL4 ~]# iptables -F //2. 禁止iptables防火墙转发任何数据包 [root@RHEL4 ~]# iptables -P FORWARD DROP

文档评论(0)

1亿VIP精品文档

相关文档