返回顶部
首页 > 资讯 > 操作系统 >免费自建Linux防火墙的方法
  • 941
分享到

免费自建Linux防火墙的方法

2023-06-10 13:06:39 941人浏览 安东尼
摘要

这篇文章主要讲解了“免费自建linux防火墙的方法”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“免费自建Linux防火墙的方法”吧!一、防火墙的类型和设计策略  在构造防火墙时,常采用两种方

这篇文章主要讲解了“免费自建linux防火墙的方法”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“免费自建Linux防火墙的方法”吧!

一、防火墙的类型和设计策略

  在构造防火墙时,常采用两种方式,包过滤和应用代理服务。包过滤是指建立包过滤规则,根据这些规则及IP包头的信息,在网络层判定允许或拒绝包的通过。如允许或禁止FTP的使用,但不能禁止FTP特定的功能(例如Get和Put的使用)。应用代理服务是由位于内部网和外部网之间的代理服务器完成的,它工作在应用层,代理用户进、出网的各种服务请求,如FTP和Telenet等。

  目前,防火墙一般采用双宿主机(Dual-homedFirewall)、屏蔽主机(ScreenedHostFirewall)和屏蔽子网(ScreenedSubnetFirewall)等结构。双宿主机结构是指承担代理服务任务的计算机至少有2个网络接口连接到内部网和外部网之间。屏蔽主机结构是指承担代理服务任务的计算机仅仅与内部网的主机相连。屏蔽子网结构是把额外的安全层添加到屏蔽主机的结构中,即添加了周边网络,进一步把内部网和外部网隔开。

  防火墙规则用来定义哪些数据包或服务允许/拒绝通过,主要有2种策略。一种是先允许任何接入,然后指明拒绝的项;另一种是先拒绝任何接入,然后指明允许的项。一般地,我们会采用第2种策略。因为从逻辑的观点看,在防火墙中指定一个较小的规则列表允许通过防火墙,比指定一个较大的列表不允许通过防火墙更容易实现。从Internet的发展来看,新的协议和服务不断出现,在允许这些协议和服务通过防火墙之前,有时间审查安全漏洞。

  二、基于Linux操作系统防火墙的实现

  基于Linux操作系统的防火墙是利用其内核具有的包过滤能力建立的包过滤防火墙和包过滤与代理服务组成的复合型防火墙。下面,让我们来看看怎样配置一个双宿主机的基于Linux的防火墙。

  由于Linux的内核各有不同,提供的包过滤的设置办法也不一样。IpFwadm是基于Unix中的ipfw,它只适用于Linux2.0.36以前的内核;对于Linux2.2以后的版本,使用的是Ipchains。IpFwadm和Ipchains的工作方式很相似。用它们配置的4个链中,有3个在Linux内核启动时进行定义,分别是:进入链(InputChains)、外出链(OutputChains)和转发链(ForwardChains),另外还有一个用户自定义的链(UserDefinedChains)。进入链定义了流入包的过滤规则,外出链定义了流出包的过滤规则,转发链定义了转发包的过滤规则。

  这些链决定怎样处理进入和外出的IP包,即当一个包从网卡上进来的时候,内核用进入链的规则决定了这个包的流向;如果允许通过,内核决定这个包下一步发往何处,如果是发往另一台机器,内核用转发链的规则决定了这个包的流向;当一个包发送出去之前,内核用外出链的规则决定了这个包的流向。某个特定的链中的每条规则都是用来判定IP包的,如果这个包与第一条规则不匹配,则接着检查下一条规则,当找到一条匹配的规则后,规则指定包的目标,目标可能是用户定义的链或者是Accept、Deny、Reject、Return、Masq和Redirect等。

  其中,Accept指允许通过;Deny指拒绝;Reject指把收到的包丢弃,但给发送者产生一个ICMP回复;Return指停止规则处理,跳到链尾;Masq指对用户定义链和外出链起作用,使内核伪装此包;Redirect只对进入链和用户定义链起作用,使内核把此包改送到本地端口。为了让Masq和Redirect起作用,在编译内核时,我们可以分别选择Config_IP_Masquerading和Config_IP_Transparent_Proxy。

  假设有一个局域网要连接到Internet上,公共网络地址为202.101.2.25。内部网的私有地址根据RFC1597中的规定,采用C类地址192.168.0.0~192.168.255.0。为了说明方便,我们以3台计算机为例。实际上,最多可扩充到254台计算机。

  具体操作步骤如下:

  1、在一台Linux主机上安装2块网卡ech0和ech2,给ech0网卡分配一个内部网的私有地址191.168.100.0,用来与Intranet相连;给ech2网卡分配一个公共网络地址202.101.2.25,用来与Internet相连。

  2、Linux主机上设置进入、转发、外出和用户自定义链。本文采用先允许所有信息可流入和流出,还允许转发包,但禁止一些危险包,如IP欺骗包、广播包和ICMP服务类型攻击包等的设置策略。

  具体设置如下:

  (1)刷新所有规则

  (2)设置初始规则

  (3)设置本地环路规则

  本地进程之间的包允许通过。

  (4)禁止IP欺骗

  (5)禁止广播包

  (6)设置ech0转发规则

  (7)设置ech2转发规则

  将规则保存到/etc/rc.firewallrules文件中,用chmod赋予该文件执行权限,在/etc/rc.d.rc.local中加入一行/etc/rc.firewallrules,这样当系统启动时,这些规则就生效了。

  通过以上各步骤的配置,我们可以建立一个基于Linux操作系统的包过滤防火墙。它具有配置简单、安全性高和抵御能力强等优点,特别是可利用闲置的计算机和免费的Linux操作系统实现投入最小化、产出最大化的防火墙的构建。另外,如果在包过滤的基础上再加上代理服务器,如TIS Firewall Toolkit 免费软件包,还可构建更加安全的复合型防火墙。

感谢各位的阅读,以上就是“免费自建Linux防火墙的方法”的内容了,经过本文的学习后,相信大家对免费自建Linux防火墙的方法这一问题有了更深刻的体会,具体使用情况还需要大家实践验证。这里是编程网,小编将为大家推送更多相关知识点的文章,欢迎关注!

--结束END--

本文标题: 免费自建Linux防火墙的方法

本文链接: https://lsjlt.com/news/260638.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 免费自建Linux防火墙的方法
    这篇文章主要讲解了“免费自建Linux防火墙的方法”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“免费自建Linux防火墙的方法”吧!一、防火墙的类型和设计策略  在构造防火墙时,常采用两种方...
    99+
    2023-06-10
  • h3c防火墙自动建立×××
    试验拓扑图:   两端地址static ip  -----static  ip1.自动建立ipsec [fw-1]firewall zone untrust[fw-1-zone-untrust]add interface Ethernet...
    99+
    2023-01-31
    防火墙 h3c
  • linux重启防火墙服务的方法
    linux中重启防火墙服务的方法:1、打开linux终端;2、在终端命令行中输入“service iptables restart”或“service firewalld restart”命令重启防火墙服务即可。具体操作步骤:在linux系...
    99+
    2024-04-02
  • Linux永久关闭防火墙的方法
    这篇文章主要讲解了“Linux永久关闭防火墙的方法”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Linux永久关闭防火墙的方法”吧!关闭 firewalld: systemctl&...
    99+
    2023-06-28
  • Linux下的防火墙
    Linux下防火墙简介 Linux下防火墙有两种分别是iptables和firewalld,在centos7之前centos用的防火墙是iptables,自从centos7过后防火墙的使用就从iptables变成了firewalld。防火墙...
    99+
    2023-10-10
    linux 服务器 运维 centos
  • linux开启和关闭防火墙的方法
    这篇文章主要介绍“linux开启和关闭防火墙的方法”,在日常操作中,相信很多人在linux开启和关闭防火墙的方法问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”linux开启和关闭防火墙的方法”的疑惑有所帮助!...
    99+
    2023-06-20
  • linux防火墙查看的方法是什么
    要查看Linux系统上的防火墙规则,可以使用以下几种方法: 使用iptables命令:iptables是Linux系统上常用的防火...
    99+
    2024-03-02
    linux
  • win8怎么关闭防火墙?WIN8自带防火墙启用或关闭方法
    Windows8正式版操作系统离发布日期也越来越近了,目前很多朋友已经再使用WIN8消费者预览版,虽然与正式版可能会有一些区别,不过总的来说还是差不多的,目前笔者发现一些网吧为了吸引上网用户,也都安装了Wi...
    99+
    2022-06-04
    防火墙 自带 方法
  • win7怎么关闭防火墙 win7自带防火墙启用或关闭方法
    我们知道Windows防火墙ndows防火墙怎 一、首先“开始”里边找到并打开“控制面板”; 二、进入WIN7控制面板后,我们在右上角的查看方式的“类别&rdq...
    99+
    2023-05-31
    win7 关闭防火墙 方法 防火墙 自带 关闭
  • 服务器免费ddos防火墙怎么开启
    免费DDoS防火墙通常需要您注册并创建账户,然后在您的服务器上安装相关的防火墙软件。以下是一些常见的免费DDoS防火墙服务:1. C...
    99+
    2023-06-05
    免费ddos防火墙 防火墙
  • linux防火墙状态查看的方法实例
    linux防火墙状态查看的方法 1、基本操作 # 查看防火墙状态 service iptables status # 停止防火墙 service iptables stop # 启动防火墙 service ipt...
    99+
    2022-06-03
    linux 防火墙状态
  • LINUX下防火墙iptables的日志管理方法
    本篇内容主要讲解“LINUX下防火墙iptables的日志管理方法”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“LINUX下防火墙iptables的日志管理方法”吧!iptables的日志(lo...
    99+
    2023-06-10
  • Win8系统防火墙怎么关闭?Win8关闭防火墙的方法
    有用户反应Win8系统防火墙总是弹出确认窗口十分麻烦,Windows防火墙中的中国企业白名单很少,所以对于我们来说并不实用,因此我们可以将系统防火墙关闭,使用自己安装的安全软件,下面小编就给大家带来Win8...
    99+
    2022-06-04
    防火墙 方法 系统
  • 电脑系统自带防火墙的设置方法
    设置电脑系统自带防火墙的方法通常有以下几个步骤:1. 打开控制面板:点击开始菜单,然后选择控制面板。2. 打开Windows Def...
    99+
    2023-08-31
    电脑
  • win10防火墙怎么关闭?win10关闭防火墙方法介绍
    由于一些电脑要访问win10操作系统后,就会提示无法访该网络,这是怎么回事,有可能是防火墙的作用,那防火墙怎么关闭呢?下面小编就为大家介绍win10关闭防火墙方法,一起来看看吧! 步骤 右键点击屏幕左下角的微软标志,然后...
    99+
    2023-05-21
    Win10 防火墙
  • Win10如何开启arp防火墙?Win10中开启arp防火墙的方法
    Win10如何开启arp防火墙?arp防火墙有着拦截攻击、拦截IP冲突等多种保护系统用途,从而保证网络通畅,保证用户使用的电脑不受到第三方或者黑客们的攻击与侵害,下面小编就来叫大家如何开启Winarp防火墙。 1、右键点...
    99+
    2023-05-23
    arp防火墙 arp防火墙怎么开启 开启arp防火墙
  • Linux下Shorewall防火墙安装和配置方法
    本篇内容介绍了“Linux下Shorewall防火墙安装和配置方法”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!环境说明:本机只有一张网卡,...
    99+
    2023-06-10
  • 如何设置网络防火墙?xp/win7/win8防火墙设置方法
    如何设置网络防火墙?很多网友其实并不会操作,如果网络出现问题怎么处理呢?下面小编就为大家介绍xp/win7/win8防火墙设置方法,一起来看看吧! xp系统的防火墙设置就比较简单了,直接右键网络连接图标,即可看到&ldq...
    99+
    2023-06-09
    网络防火墙 xp win7 win8 防火墙 设置 方法
  • win7自带防火墙开启关闭方法分享
    和XP一样Win7也自带有防火墙,不过多数情况我们用不上,反倒开启的防火墙可能会组织一些我们使用的软件,带来不便,下面就让我们来看看如何彻底的关闭Widows 防火墙(不推荐)一项选中,然后点确定即可。 2、禁用防火墙...
    99+
    2023-06-04
    win7自带防火墙 关闭 防火墙 开启 方法
  • 系统自带防火墙的设置方法是怎样的
    今天就跟大家聊聊有关系统自带防火墙的设置方法是怎样的,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。一些电脑初学者来说还没接触到电脑的防火墙,有的时候我们在进入某网站的时候回弹出win...
    99+
    2023-06-14
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作