永发信息网

shorewall怎么配置

答案:1  悬赏:70  手机版
解决时间 2021-05-01 14:57
Linux rehat5.2配置shorewall 请教高手 我配置老是说找不到local 难道没有禁用IP端口么 或者 那位吧文档发我写 求救
最佳答案
环境说明:本机只有一张网卡,使用静态IP上网

  命令:apt-get install shorewall ubuntu会自动的给你安装好,但是shorewall没有配置也没有启动

  【1】首先cp /usr/share/doc/shorewall/examples/one-interface/* /etc/shorewall

  【2】修改/etc/shorewall/shorewall.conf 改STARTUP_ENABLED=No为STARTUP_ENABLED=Yes

  【3】修改/etc/default/shorewall 改startup=0为startup=1

  【4】运行ifconfig确认自己网卡名称 默认一般都是eth0 ,记下这个网卡名称

  【5】修改/etc/shorewall/interfaces 改net eth0 detect dhcp,tcpflags,logmartians,nosmurfs中的eth0为你的网卡名称,如果相同就不用修改了

  【6】修改/etc/shorewall/rules 这个文件是访问规则的定义文件,默认是允许本地计算机访问所有外部地址,禁止外部计算机访问本地址例如你如果开放了ssh服务,端口是22,你想允许别人访问哪么在 ACCEPT $FW net icmp 新建一条规则
  ACCEPT net $FW TCP 22 这里也给大家简单说下规则的一些写法 net 代表互联网计算机 $fw代表本机,也就是防火墙本身解读 ACCEPT net $FW TCP 22 意思就是允许互联网到本机(防火墙)以 TCP 协议访问22端口相应的如果禁止就是DROP

  DROP net $FW TCP 22 如果是允许互联网某一IP访问,规则可以这么写

  ACCEPT net:192.168.1.10 $FW TCP 22

  shorewall start 好了。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
AMD7750原装黑盒用双通道好还是独显好
kobe bryant last shot at the Pursuer
是该相信一见钟情,还是日久生情呢???
有谁买到了8月的最小说
挣点卷最快的方法是什么
汽油、煤油、柴油的价格?
如果两个人为了彼此的幸福,然而却好心做了坏
桔兴街四巷怎么去啊,有知道地址的么
我昨天玩穿越火线的经验大概有800多点,都是
长大的感觉好无奈……!好想回到小时候、怀念
QQ飞车电信一的谁在同步心情中抽到过迈凯伦啊
手机登录蒙娜丽莎繁体字转换器怎么转换
怎么才能把不在线的好友显示出来
找金曲。知道的速M
现在的年轻人都要追求时尚,买LV.GUCCI,难道
推荐资讯
高凤路地址在哪,我要去那里办事
QQ飞车图标最高级是多少级?
我想玩儿QQ空间里的摩天大楼,之前玩儿还可以
有点矛盾的心理
初中毕业的能不能学尸体化状?
仙剑奇侠传ppc版下载地址
qq怎么不显示生日
黄钻空间的个性导航 - -。好像字的边框是红色
深圳市公证处电话是什么
魔域如何赚魔石
卖这个DNF号多少钱
好友印象删了后?是不是不可以还原啊?
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?