我的编程空间,编程开发者的网络收藏夹
学习永远不晚

免费自建Linux防火墙的方法

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

免费自建Linux防火墙的方法

这篇文章主要讲解了“免费自建Linux防火墙的方法”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“免费自建Linux防火墙的方法”吧!

一、防火墙的类型和设计策略

  在构造防火墙时,常采用两种方式,包过滤和应用代理服务。包过滤是指建立包过滤规则,根据这些规则及IP包头的信息,在网络层判定允许或拒绝包的通过。如允许或禁止FTP的使用,但不能禁止FTP特定的功能(例如Get和Put的使用)。应用代理服务是由位于内部网和外部网之间的代理服务器完成的,它工作在应用层,代理用户进、出网的各种服务请求,如FTP和Telenet等。

  目前,防火墙一般采用双宿主机(Dual-homedFirewall)、屏蔽主机(ScreenedHostFirewall)和屏蔽子网(ScreenedSubnetFirewall)等结构。双宿主机结构是指承担代理服务任务的计算机至少有2个网络接口连接到内部网和外部网之间。屏蔽主机结构是指承担代理服务任务的计算机仅仅与内部网的主机相连。屏蔽子网结构是把额外的安全层添加到屏蔽主机的结构中,即添加了周边网络,进一步把内部网和外部网隔开。

  防火墙规则用来定义哪些数据包或服务允许/拒绝通过,主要有2种策略。一种是先允许任何接入,然后指明拒绝的项;另一种是先拒绝任何接入,然后指明允许的项。一般地,我们会采用第2种策略。因为从逻辑的观点看,在防火墙中指定一个较小的规则列表允许通过防火墙,比指定一个较大的列表不允许通过防火墙更容易实现。从Internet的发展来看,新的协议和服务不断出现,在允许这些协议和服务通过防火墙之前,有时间审查安全漏洞。

  二、基于Linux操作系统防火墙的实现

  基于Linux操作系统的防火墙是利用其内核具有的包过滤能力建立的包过滤防火墙和包过滤与代理服务组成的复合型防火墙。下面,让我们来看看怎样配置一个双宿主机的基于Linux的防火墙。

  由于Linux的内核各有不同,提供的包过滤的设置办法也不一样。IpFwadm是基于Unix中的ipfw,它只适用于Linux2.0.36以前的内核;对于Linux2.2以后的版本,使用的是Ipchains。IpFwadm和Ipchains的工作方式很相似。用它们配置的4个链中,有3个在Linux内核启动时进行定义,分别是:进入链(InputChains)、外出链(OutputChains)和转发链(ForwardChains),另外还有一个用户自定义的链(UserDefinedChains)。进入链定义了流入包的过滤规则,外出链定义了流出包的过滤规则,转发链定义了转发包的过滤规则。

  这些链决定怎样处理进入和外出的IP包,即当一个包从网卡上进来的时候,内核用进入链的规则决定了这个包的流向;如果允许通过,内核决定这个包下一步发往何处,如果是发往另一台机器,内核用转发链的规则决定了这个包的流向;当一个包发送出去之前,内核用外出链的规则决定了这个包的流向。某个特定的链中的每条规则都是用来判定IP包的,如果这个包与第一条规则不匹配,则接着检查下一条规则,当找到一条匹配的规则后,规则指定包的目标,目标可能是用户定义的链或者是Accept、Deny、Reject、Return、Masq和Redirect等。

  其中,Accept指允许通过;Deny指拒绝;Reject指把收到的包丢弃,但给发送者产生一个ICMP回复;Return指停止规则处理,跳到链尾;Masq指对用户定义链和外出链起作用,使内核伪装此包;Redirect只对进入链和用户定义链起作用,使内核把此包改送到本地端口。为了让Masq和Redirect起作用,在编译内核时,我们可以分别选择Config_IP_Masquerading和Config_IP_Transparent_Proxy。

  假设有一个局域网要连接到Internet上,公共网络地址为202.101.2.25。内部网的私有地址根据RFC1597中的规定,采用C类地址192.168.0.0~192.168.255.0。为了说明方便,我们以3台计算机为例。实际上,最多可扩充到254台计算机。

  具体操作步骤如下:

  1、在一台Linux主机上安装2块网卡ech0和ech2,给ech0网卡分配一个内部网的私有地址191.168.100.0,用来与Intranet相连;给ech2网卡分配一个公共网络地址202.101.2.25,用来与Internet相连。

  2、Linux主机上设置进入、转发、外出和用户自定义链。本文采用先允许所有信息可流入和流出,还允许转发包,但禁止一些危险包,如IP欺骗包、广播包和ICMP服务类型攻击包等的设置策略。

  具体设置如下:

  (1)刷新所有规则

  (2)设置初始规则

  (3)设置本地环路规则

  本地进程之间的包允许通过。

  (4)禁止IP欺骗

  (5)禁止广播包

  (6)设置ech0转发规则

  (7)设置ech2转发规则

  将规则保存到/etc/rc.firewallrules文件中,用chmod赋予该文件执行权限,在/etc/rc.d.rc.local中加入一行/etc/rc.firewallrules,这样当系统启动时,这些规则就生效了。

  通过以上各步骤的配置,我们可以建立一个基于Linux操作系统的包过滤防火墙。它具有配置简单、安全性高和抵御能力强等优点,特别是可利用闲置的计算机和免费的Linux操作系统实现投入最小化、产出最大化的防火墙的构建。另外,如果在包过滤的基础上再加上代理服务器,如TIS Firewall Toolkit 免费软件包,还可构建更加安全的复合型防火墙。

感谢各位的阅读,以上就是“免费自建Linux防火墙的方法”的内容了,经过本文的学习后,相信大家对免费自建Linux防火墙的方法这一问题有了更深刻的体会,具体使用情况还需要大家实践验证。这里是编程网,小编将为大家推送更多相关知识点的文章,欢迎关注!

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

免费自建Linux防火墙的方法

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

免费自建Linux防火墙的方法

这篇文章主要讲解了“免费自建Linux防火墙的方法”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“免费自建Linux防火墙的方法”吧!一、防火墙的类型和设计策略  在构造防火墙时,常采用两种方
2023-06-10

Linux永久关闭防火墙的方法

这篇文章主要讲解了“Linux永久关闭防火墙的方法”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Linux永久关闭防火墙的方法”吧!关闭 firewalld: systemctl stop
2023-06-28

win8怎么关闭防火墙?WIN8自带防火墙启用或关闭方法

Windows8正式版操作系统离发布日期也越来越近了,目前很多朋友已经再使用WIN8消费者预览版,虽然与正式版可能会有一些区别,不过总的来说还是差不多的,目前笔者发现一些网吧为了吸引上网用户,也都安装了Windows8消费者预览版操作系统,
2022-06-04

linux防火墙查看的方法是什么

要查看Linux系统上的防火墙规则,可以使用以下几种方法:使用iptables命令:iptables是Linux系统上常用的防火墙管理工具,可以通过以下命令查看当前的防火墙规则:sudo iptables -L使用firewalld命令:f
linux防火墙查看的方法是什么
2024-03-02

win7怎么关闭防火墙 win7自带防火墙启用或关闭方法

我们知道Windows防火墙lmXUCQkY有助于提高计算机的安全性,可以在一定程度上阻止木马病毒入侵,不过Windows自带的防火墙往往比较鸡肋,实际作用不大,因此我们通常会在电脑中安装一些杀毒软件。由于我们安装的杀毒软件本身带有防火墙功
2023-05-31

linux开启和关闭防火墙的方法

这篇文章主要介绍“linux开启和关闭防火墙的方法”,在日常操作中,相信很多人在linux开启和关闭防火墙的方法问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”linux开启和关闭防火墙的方法”的疑惑有所帮助!
2023-06-20

linux防火墙状态查看的方法实例

linux防火墙状态查看的方法 1、基本操作# 查看防火墙状态 service iptables status # 停止防火墙 service iptables stop # 启动防火墙 service iptables start # 重
2022-06-03

LINUX下防火墙iptables的日志管理方法

本篇内容主要讲解“LINUX下防火墙iptables的日志管理方法”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“LINUX下防火墙iptables的日志管理方法”吧!iptables的日志(lo
2023-06-10

电脑系统自带防火墙的设置方法

设置电脑系统自带防火墙的方法通常有以下几个步骤:1. 打开控制面板:点击开始菜单,然后选择控制面板。2. 打开Windows Defender防火墙:在控制面板中,选择System and Security(系统和安全),然后点击Windo
2023-08-31

Win8系统防火墙怎么关闭?Win8关闭防火墙的方法

有用户反应Win8系统防火墙总是弹出确认窗口十分麻烦,Windows防火墙中的中国企业白名单很少,所以对于我们来说并不实用,因此我们可以将系统防火墙关闭,使用自己安装的安全软件,下面小编就给大家带来Win8关闭防火墙的方法,一起来看看吧。
2022-06-04

Win10如何开启arp防火墙?Win10中开启arp防火墙的方法

Win10如何开启arp防火墙?arp防火墙有着拦截攻编程击、拦截IP冲突等多种保护系统用途,从而保证网络通畅,保证用户使用的电脑不受到第三方或者黑客们的攻击与侵害,下面小编就来叫大家如何开启Winarp防火墙。 1、右键点击Win10 开
2023-05-23

Linux下Shorewall防火墙安装和配置方法

本篇内容介绍了“Linux下Shorewall防火墙安装和配置方法”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!环境说明:本机只有一张网卡,
2023-06-10

win7自带防火墙开启关闭方法分享

和XP一样Win7也自带有防火墙,不过多数情况我们编程客栈用不上,反倒开启的防火墙可能会组织一些我们使用的软件,带来不便,下面就让我们来看看如何彻底的关闭Wiwww.cppcns.comn7防火墙,出现关闭ZZUFvaZGp后还自动开启的情
2023-06-04

Win7系统设置防火墙的方法

计算机防火墙的作用是在计算机网络的内外创建一道防护墙,以确保我们的数据和信息安全。防火墙的重要性可以想象,如果有朋友还没有打开防火墙,那么一定要阅读本教程,本教程是解释Win7系统如何设置防火墙。1.点击桌面左下角的【开始】,点击弹出窗口的
2023-07-10

linux查看防火墙是否关闭的实例方法

一、service方式 查看防火墙状态:[root@centos6 ~]# service iptables statusiptables:未运行防火墙。 推荐教程:linux教程 二、iptables方式 先进入init.d目录,命令如下
2022-06-03

系统自带防火墙的设置方法是怎样的

今天就跟大家聊聊有关系统自带防火墙的设置方法是怎样的,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。一些电脑初学者来说还没接触到电脑的防火墙,有的时候我们在进入某网站的时候回弹出win
2023-06-14

按照防火墙对数据的处理方法可将防火墙分为什么

本篇内容主要讲解“按照防火墙对数据的处理方法可将防火墙分为什么”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“按照防火墙对数据的处理方法可将防火墙分为什么”吧!按照防火墙对数据的处理方法,可将防火
2023-06-25

关闭Windows10系统防火墙的方法是什么 Windows10系统防火墙关闭方法介绍

大家位在使用win10系统的时候,有没有发现win10系统自带的防火墙会经常拦截软件或者浏览器联网访问网站?有没有办法可以让防火墙不再拦截软件联网?小编一般会将win10系统的防火墙关闭,防止系统防墙会拦截一些软件或者浏览器访问特定的网站;
2023-05-19

编程热搜

目录