咨询热线:0510 - 8229 3900
 
               
   
secWall 知识库
文档隔离打开功能
UG文件修复后无法打开
透明文件服务器模式和托管模式的优缺点比较
加密环境中今日制造提示“连接失败”的解决方法
部分NAS存储上加密文件存取速度慢或不稳定的配置方法
加密环境中设备通信常见问题与配置方法
使用secWall端口加密控制Server2016的文件共享服务
使用Netsh远程管理Windows防火墙
未安装加密客户端的文件服务器加密文件的备份方法
使用离线授权为出差员工解锁IC
IC被锁定后如何解锁
设置集控服务意外停止后自动恢复运行
飞秋点对点加密传输
如何修复损坏的加密数据库
关于微信文件解密出错的解决方法
常见系统响应缓慢(卡机)问题的解决办法
Win10加密文件覆盖图标不显示的原因与解决办法
如何进行策略更新
使用ROS在两个局域网之间建立透明VPN
批量修复丢失加密信息的文件
更多>>
 
Linux防火墙iptables详解
万华数据

  Linux内置防火墙iptables功能强大,但配置也比较复杂。很多人开启了防火墙导致很多服务不能正常工作,就放弃了使用防火墙。其实掌握几个关键的配置后,使用iptables并不难。

  1. 开启iptables防火墙
  Linux默认不会启动防火墙,可以运行iptables查看当前防火墙的状态
    [root@localhost ~]# /etc/rc.d/init.d/iptables status
    Firewall is stopped.
  如果没有配置过防火墙,/etc/rc.d/init.d/iptables可能不存在,可以先生成一个空文件再启动防火墙
    touch /etc/rc.d/init.d/iptables
    service iptables start
  如果安装系统时没有安装iptables,可以通过下面的方式安装
    通过光盘:rpm -ivh iptables-1.3.*.rpm
    联网安装:yum -y install iptables

  2. 开启防火墙后,一般允许全部传出数据包和转发数据包,但只允许列表中允许的传入数据包。对应的iptables的chain是INPUT(传入)、OUTPUT(传出)和FORWARD(转发)。
    iptables –P INPUT DROP
    iptables –P OUTPUT ACCEPT
    iptables –P FORWARD ACCEPT

  3. 可以开启icmp允许ping通过
    iptables –A INPUT –p icmp –j ACCEPT

  4. Linux系统常见的内置服务有ssh(22)、telnet(23)、SMB(139/445)等,可以将要开放的服务逐一开放。
    iptables –A INPUT –p tcp --dport 22 –j ACCEPT

  5. 关键的问题1,有些服务需要使用loop-back调用,也就是使用127.0.0.1的调用,因此防火墙必须允许这种调用。比如X-Windows
    iptables –A INPUT –i lo –j ACCEPT
   这里使用-i指定网络interface,输入interface为lo的接口通讯总被允许。

  6. 关键的问题2,有些服务是被动连接(如FTP),会在服务端口连接后使用一个随机端口作为数据端口传输数据,必要时必须允许模式
    iptables –A INPUT –m state --state RELATED,ESTABLISHED –j ACCEPT

  7. 如果只针对某个客户机开放,可指定源IP
    iptables –A INPUT –s 192.168.1.88 –p tcp --dport 22 –j ACCEPT

  8. 也可以使用客户机的MAC地址指定
    iptables –A INPUT -m mac --mac-source XX:XX:XX:XX:XX:XX –p tcp --dport 22 –j ACCEPT

  9. 可以一次指定多个端口
    iptables –A INPUT –s 192.168.1.88 –p tcp -m multiports --ports 22,23,25,80,110 –j ACCEPT

  10. 删除策略时,除使用行号外,比较有用的是使用策略内容删除,这种指定方式和添加几乎完全相同,只需要将命令A改成D
    iptables –D INPUT –s 192.168.1.88 –p tcp -m multiports --ports 22,23,25,80,110 –j ACCEPT



分享到:


  关于我们|联系方式|资质认证|站点地图|职位招聘|建议与投诉  
地址:江苏省无锡市梁溪区锡澄路260-1号圆融发展中心17F  邮编:214031 总机:(0510)82293900 传真:(0510)82702019
版权所有 © 2003-2024 无锡万华数据科技有限公司
苏ICP备05009260号
苏公网安备 32020202000075号