首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | HR | 镜像
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>网络管理>网络应用>正文

一个对IpCop有用的Iptables脚本

http://www.oklinux.cn  2007-09-15  赛迪网 kid  会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn

一个对IpCop有用的iptables脚本(朋友写的)

一个对IpCop有用的iptables脚本(朋友写的),不记得是哪一个写的了,麻烦你mail([email protected])下告诉我一声:

 

#!/bin/sh

#

# firewall starting firewall

#

# chkconfig: 2345 98 01

# description: setting firewall

##########################################################################

# 设定参数

##########################################################################

INNER_NET=192.168.0.0/24 # LAN 局域网 自由设定

FWALL_IP=192.168.0.1 # 防火墙的IP 你的机器的真实IP

INNER_PORT=eth1 # 局域网端IP

OUTER_PORT=ppp0 # Wan端IP

IPTABLES="/sbin/iptables" # iptables 命令

MODPROBE="/sbin/modprobe" # modprobe 命令

##########################################################################

# 模块的加载和设定为内核工作

##########################################################################

$MODPROBE ip_tables

$MODPROBE iptable_filter

$MODPROBE ip_conntrack

$MODPROBE iptable_nat

$MODPROBE ip_nat_ftp

$MODPROBE ip_conntrack_ftp

$MODPROBE ipt_state

$MODPROBE ipt_MASQUERADE

$MODPROBE ipt_LOG

$MODPROBE ipt_REJECT

$MODPROBE ipt_limit

# 允许IP masquerade(变换)

echo 1 > /proc/sys/net/ipv4/ip_forward

# 忽视ping的broadcast

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts

# 检查源IP

for f in /proc/sys/net/ipv4/conf/*/rp_filter; do echo 1 > $f; done

# 记录不可能的(虚假)IP

for f in /proc/sys/net/ipv4/conf/*/log_martians; do echo "1" > $f; done

# 忽视ICMP redirect message

for f in /proc/sys/net/ipv4/conf/*/accept_redirects; do echo 1 > $f; done

##########################################################################

# 初始化规则

共4页: 上一页 1 [2] [3] [4] 下一页

上一篇:如何用Iptables实现Linux下强大的NAT功能   下一篇:Linux系统下如何编译安装源码包软件

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·Linux平台上Iptables包过滤防火墙的实现
·Linux系统下安装及配置花生壳的方法
·Linux系统下VPN服务器配置方法介绍
·如何用Iptables实现Linux下强大的NAT功能
·理解VMware虚拟机下网络连接的三种模式
·Linux和Windows操作系统远程互访的方法
·Linux操作系统下VPN服务器配置方法介绍
·Linux系统NFS文件服务器的简单制作过程
·Linux远程连接Win平台的TerminalService
·Linux系统上建立手机WAP网关的方法
·Linux系统代理防火墙的配置方法实例解析
·Linux系统下Apache与Tomcat整合的简单方法
·Linux下用Tsclient和Rdesktop远程登录XP
·在Linux系统上配置DNS服务器的日志
·Linux系统下ADSL拨号上网的方法
·LAMP(Linux+Apache+Mysql+PHP)优化技巧
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·用putty在Windows下远程连接Linux出现
·Ubuntu的局域网安装方法
·四步轻松搞定Ubuntu Linux下WPA无线上
·Linux系统日志下vsftpd的配制
·Linux系统下DNS服务器的架设
·Linux系统下LVM扩充方法
·Ubuntu 8.04 LTS (Hardy Heron)更新源
·Firefox 3.0 Beta 4 推出
·VMware下让Linux系统与真实主机共享上
·Linux系统下服务器的硬件检查和文件传
·在虚拟机Redhat Linux下安装Samba服务
·Linux操作系统下PPPOE拨号共享上网方法
  阅读排行
·防火墙也能DIY----免费的专业级防火墙M
·用Xmanager远程管理LINUX,AIX等UNIX系
·linux下的rsync配置和使用教程
·LVS集群学习笔记(NAT\DR\IP tunnel)
·Ubuntu 8.04 LTS (Hardy Heron)更新源
·如何解决Xmanager不能登陆Linux系统问
·RHEL5实现高可用HA集群+GFS+Enterprise
·Suse Linux下的samba设置用户说明
·Linux 硬盘克隆备份详细图解
·用VNC实现远程桌面共享的方法
·xManager连接Linux的配置方法
·linux下文件服务Vsftp详细介绍
· Linux下Tomcat配置技巧详解分析
·Linux下使用Openssh工具远程管理Solari
·Linux操作系统下SVN服务器的搭建详解
网摘收藏: