成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁 > 知識庫 > 使用iptable和Firewalld工具來管理Linux防火墻連接規(guī)則

使用iptable和Firewalld工具來管理Linux防火墻連接規(guī)則

熱門標簽:400電話申請找哪家公司 七大洲地圖標注 地圖標注w是什么方向 地圖標注需要提交啥資料入駐 河南省鄭州市地圖標注 新鄉(xiāng)人工智能電話機器人加盟 福州呼叫中心外呼系統(tǒng)哪家好 臨汾電銷機器人費用 昆明外呼系統(tǒng)

防火墻

防火墻是一套規(guī)則。當數(shù)據(jù)包進入或離開受保護的網(wǎng)絡(luò)空間時,將根據(jù)防火墻規(guī)則測試數(shù)據(jù)包的內(nèi)容(特別是有關(guān)其來源、目標和計劃使用的協(xié)議的信息),以確定是否應該允許數(shù)據(jù)包通過。下面是一個簡單的例子:

防火墻可以根據(jù)協(xié)議或基于目標的規(guī)則過濾請求.

一方面,iptables是管理Linux機器上防火墻規(guī)則的工具。

另一方面,firewalld也是管理Linux機器上防火墻規(guī)則的工具。

你對此有意見嗎?如果我告訴你外面還有另一個工具,叫做nftable?

好吧,我承認整件事聞起來有點怪怪的,所以讓我解釋一下。這一切都是從Netfilter開始的,Netfilter控制Linux內(nèi)核模塊級別對網(wǎng)絡(luò)堆棧的訪問。幾十年來,管理Netfilter鉤子的主要命令行工具是iptables規(guī)則集。

因為調(diào)用這些規(guī)則所需的語法可能有點神秘,各種用戶友好的實現(xiàn)如下UFW并引入了Firewalld作為高級Netfilter解釋器.然而,UFW和Firewalld主要是為了解決獨立計算機所面臨的各種問題而設(shè)計的。構(gòu)建全尺寸的網(wǎng)絡(luò)解決方案通常需要iptables的額外功能,或者自2014年以來,它的替代品nftable(通過nft命令行工具)。
iptables沒有去任何地方,而且仍然被廣泛使用。事實上,在未來的許多年里,您應該會在管理員的工作中遇到受iptables保護的網(wǎng)絡(luò)。但是nftable通過添加到經(jīng)典的Netfilter工具集,帶來了一些重要的新功能。

從現(xiàn)在開始,我將通過示例演示Firewalld和iptables如何解決簡單的連接問題。

使用Firewalld配置HTTP訪問

正如您從其名稱中可能猜到的那樣,F(xiàn)irewalld是systemd一家人。Firewalld可以安裝在Debian/Ubuntu機器上,但在RedHat和CentOS上是默認的。如果在計算機上運行了像Apache這樣的Web服務(wù)器,則可以通過瀏覽服務(wù)器的Web根目錄來確認防火墻是否正常工作。如果這個網(wǎng)站無法到達,那么Firewalld就在做它的工作。

您將使用firewall-cmd工具來管理命令行中的Firewalld設(shè)置。添加–state參數(shù)返回當前防火墻狀態(tài):

# firewall-cmd --state
running

默認情況下,F(xiàn)irewalld將處于活動狀態(tài),并將拒絕所有傳入通信量,但有幾個例外情況,如SSH。這意味著您的網(wǎng)站將不會有太多的訪問者,這肯定會為您節(jié)省大量的數(shù)據(jù)傳輸成本。但是,由于這可能不是您對Web服務(wù)器的想法,所以您需要打開HTTP和HTTPS端口,按照約定,這兩個端口分別被指定為80和443。Firewalld提供了兩種方法來做到這一點。一個是通過–add-port參數(shù),直接引用端口號以及它將使用的網(wǎng)絡(luò)協(xié)議(在本例中為TCP)。這,這個,那,那個–permanent參數(shù)告訴Firewalld在每次服務(wù)器啟動時加載此規(guī)則:

# firewall-cmd --permanent --add-port=80/tcp
# firewall-cmd --permanent --add-port=443/tcp

–reload參數(shù)將這些規(guī)則應用于本屆會議:

# firewall-cmd --reload

對防火墻上的當前設(shè)置很好奇嗎?跑–list-services:

# firewall-cmd --list-services
dhcpv6-client http https ssh

假設(shè)您添加了前面描述的瀏覽器訪問,HTTP、HTTPS和SSH端口現(xiàn)在都應該是打開的dhcpv6-client,它允許Linux從本地DHCP服務(wù)器請求IPv 6 IP地址。

使用iptables配置鎖定的客戶信息亭

我敢肯定你見過售貨亭-它們是平板電腦、觸摸屏和類似ATM的個人電腦-在一個包廂里,機場、圖書館和商務(wù)室隨處可見,邀請顧客和過路人瀏覽內(nèi)容。大多數(shù)信息亭的特點是,你通常不希望用戶在家里把自己當成自己的設(shè)備。它們通常不是用來瀏覽、觀看youtube視頻或?qū)ξ褰谴髽前l(fā)起拒絕服務(wù)攻擊的。所以,為了確保它們不被濫用,你需要把它們鎖起來。

一種方法是應用某種Kiosk模式,無論是通過聰明地使用Linux顯示管理器還是在瀏覽器級別。但是,為了確保所有的漏洞都已堵塞,您可能還需要通過防火墻添加一些硬網(wǎng)絡(luò)控件。在下一節(jié)中,我將描述如何使用iptable來實現(xiàn)它。

關(guān)于使用iptables,有兩件重要的事情要記?。耗o出的規(guī)則的順序是至關(guān)重要的,僅憑它本身,Iptable規(guī)則將無法在重新啟動后存活下來。我會在這里一次講一遍。

亭工程
為了說明這一切,讓我們想象一下,我們在一家名為BigMart的大型連鎖商店工作。他們已經(jīng)存在了幾十年;事實上,我們想象中的祖父母很可能是在那里購物長大的。但如今,BigMart公司總部的人可能只是在數(shù)著亞馬遜(Amazon)把他們永遠趕下去之前的幾個小時。

盡管如此,BigMart的IT部門正在盡力而為,他們剛剛給您發(fā)送了一些WiFi準備的信息亭設(shè)備,您可以在整個商店的戰(zhàn)略位置安裝這些設(shè)備。他們的想法是,他們將顯示一個登錄到BigMart.com產(chǎn)品頁面的網(wǎng)頁瀏覽器,允許他們查找商品特征、走道位置和庫存級別。這些信息亭還需要訪問bigmart-data.com,那里存儲了許多圖像和視頻媒體。

除此之外,您還希望允許更新,并在必要時允許包下載。最后,您希望只允許從本地工作站訪問入站SSH,并阻止其他所有人。下圖說明了這一切將如何運作:

亭的交通流量由iptable控制。

劇本

下面是如何將所有這些都放入一個Bash腳本中:

#!/bin/bash
iptables -A OUTPUT -p tcp -d bigmart.com -j ACCEPT
iptables -A OUTPUT -p tcp -d bigmart-data.com -j ACCEPT
iptables -A OUTPUT -p tcp -d ubuntu.com -j ACCEPT
iptables -A OUTPUT -p tcp -d ca.archive.ubuntu.com -j ACCEPT
iptables -A OUTPUT -p tcp --dport 80 -j DROP
iptables -A OUTPUT -p tcp --dport 443 -j DROP
iptables -A INPUT -p tcp -s 10.0.3.1 --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -s 0.0.0.0/0 --dport 22 -j DROP

我們的規(guī)則的基本解剖是從-A告訴iptables我們要添加以下規(guī)則。OUTPUT這意味著這個規(guī)則應該成為輸出鏈的一部分。-p指示此規(guī)則僅適用于使用tcp協(xié)議的數(shù)據(jù)包,其中,-d告訴我們,目的地是bigmart.com。這,這個,那,那個-j標志指向ACCEPT作為當數(shù)據(jù)包與規(guī)則匹配時要采取的操作。在第一條規(guī)則中,該操作是允許或接受請求。但在更低的范圍內(nèi),您可以看到將被刪除或拒絕的請求。

記住秩序很重要。這是因為iptables將運行一個請求,超過它的每個規(guī)則,但只有在它得到匹配為止。所以一個向外發(fā)送的瀏覽器請求,比如說,youtube.com將通過前四條規(guī)則,但是當它到達–dport 80或–dport 443規(guī)則-取決于它是HTTP請求還是HTTPS請求-它將被刪除。Iptable不會再費心檢查了,因為那是匹配的。

另一方面,如果系統(tǒng)請求ubuntu.com進行軟件升級,那么當它達到適當?shù)囊?guī)則時,它就會通過。顯然,我們在這里所做的是只允許發(fā)送HTTP或HTTPS請求到我們的BigMart或Ubuntu目的地,而不是其他目的地。

最后兩個規(guī)則將處理傳入的SSH請求。由于它們不使用端口80或443,而是使用22,所以它們不會被前面的兩個DROP規(guī)則所拒絕。在這種情況下,從我的工作站登錄請求將被接受,但其他任何地方的請求將被刪除。這一點很重要:確保用于端口22規(guī)則的IP地址與用于登錄的機器的地址相匹配-如果不這樣做,您將立即被鎖在門外。當然,這沒什么大不了的,因為按照當前的配置方式,您可以簡單地重新啟動服務(wù)器,而iptables規(guī)則就會被刪除。如果您使用LXC容器作為您的服務(wù)器并從您的LXC主機登錄,那么使用您的主機用來連接到容器的IP地址,而不是它的公共地址。

如果我的機器的IP曾經(jīng)改變,您需要記住更新這個規(guī)則;否則,您將被鎖在門外。

在家里玩(希望是在一個丟棄的VM上)?太棒了創(chuàng)建自己的腳本?,F(xiàn)在我可以保存腳本,使用chmod使其可執(zhí)行,并將其運行為sudo。別擔心bigmart-data.com not found錯誤-當然找不到;它不存在。

chmod +X scriptname.sh
sudo ./scriptname.sh

您可以在命令行中使用cURL。請求ubuntu.com有效,但是manning.com失敗了。

curl ubuntu.com
curl manning.com

將iptables配置為在系統(tǒng)啟動時加載

現(xiàn)在,我如何使這些規(guī)則自動加載每次售貨機啟動?第一步是使用iptables-save工具。這將在根目錄中創(chuàng)建一個包含規(guī)則列表的文件。這個管道,后面跟著tee命令,是應用我的sudo權(quán)限到字符串的第二部分:將文件實際保存到其他受限制的根目錄。

然后,我可以告訴系統(tǒng)運行一個名為iptables-restore每次它啟動。像我們在前面的模塊中看到的那樣的常規(guī)cron作業(yè)不會有幫助,因為它們是在設(shè)定的時間運行的,但是我們不知道我們的計算機何時會決定崩潰和重新啟動。

有很多方法來處理這個問題。這里有一個:

在我的Linux機器上,我將安裝一個名為anacron這將在/etc/目錄中提供一個名為anacrontab的文件。我將編輯該文件并添加以下內(nèi)容iptables-restore命令,告訴它每天(必要時)在啟動后一分鐘將該.Rule文件的當前值加載到iptables中。我會給作業(yè)一個標識符(iptables-restore),然后添加命令本身。既然你在家里和我一起玩,你應該重新啟動你的系統(tǒng)來測試這一切。

sudo iptables-save | sudo tee /root/my.active.firewall.rules
sudo apt install anacron
sudo nano /etc/anacrontab
1 1 iptables-restore iptables-restore < /root/my.active.firewall.rules

我希望這些實際的例子已經(jīng)說明了如何使用iptables和Firewalld來管理基于Linux的防火墻上的連接問題。

總結(jié)

以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學習或者工作具有一定的參考學習價值,謝謝大家對腳本之家的支持。如果你想了解更多相關(guān)內(nèi)容請查看下面相關(guān)鏈接

標簽:臨沂 烏海 岳陽 四川 紅河 股票 鎮(zhèn)江

巨人網(wǎng)絡(luò)通訊聲明:本文標題《使用iptable和Firewalld工具來管理Linux防火墻連接規(guī)則》,本文關(guān)鍵詞  使用,iptable,和,Firewalld,工具,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《使用iptable和Firewalld工具來管理Linux防火墻連接規(guī)則》相關(guān)的同類信息!
  • 本頁收集關(guān)于使用iptable和Firewalld工具來管理Linux防火墻連接規(guī)則的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    jazzjazz国产精品麻豆| 婷婷丁香一区二区三区| 999在线观看精品免费不卡网站| 福利一区福利二区微拍刺激| 亚洲日本理论电影| 亚洲av色香蕉一区二区三区| 国产免费1000拍拍拍| 色婷婷狠狠18禁久久| 亚洲r级在线视频| 欧美区亚洲区| 爆操欧美美女| 亚洲av无码国产精品永久一区| 在线观看国产亚洲| 精品国产成人在线影院| 日韩成人中文字幕在线观看| 亚洲精品久久久久久久久久久久| 欧美老**bbbb毛片| 久久久久久久国产视频| 久久久www成人免费无遮挡大片| 鲁大师影院一区二区三区| 北条麻妃在线视频观看| 国产成人综合在线播放| 超碰91在线观看| 亚洲自拍偷拍色图| 亚洲综合久久av一区二区三区| 欧美黄色免费影院| 日本中文字幕免费观看| 日本高清不卡aⅴ免费网站| 成人av影院在线| 日本不卡中文字幕| 人妻一区二区视频| 天堂av一区二区三区| 国产精品久久久乱弄| 神马久久精品| 日本一区二区乱| 性开放的欧美大片| 国产三级生活片| 日韩系列欧美系列| 国产亚洲一区二区三区四区| 五月天电影免费在线观看一区| 日韩av不卡在线观看| 成人免费毛片播放| 亚洲欧洲专区| 色综合久久88色综合天天免费| 日韩中文字幕在线播放| 国产五月天婷婷| 日产精品一线二线三线芒果| 亚洲综合日韩在线| 日韩在线观看免费高清完整版| 97干com| 激情伊人五月天久久综合| 国产精品永久久久久久久久久| 天堂网av在线播放| 日韩国产一区二区| 日韩欧美在线综合| 成人网欧美在线视频| 亚洲狠狠婷婷综合久久久| 久久久久久久久久久99| 一区二区三区四区视频在线观看| 麻豆国产在线播放| 精品国产一区二区三区久久久狼牙| 少妇久久久久久被弄到高潮| 天天视频一区二区三区| 久久综合影院| 一区二区视频免费观看| 在线免费看91| 国产成人强伦免费视频网站| 中文字幕资源站| 国产96在线亚洲| 可以在线看的av| 国产精品三区在线| 精品日韩欧美在线| 亚洲精品电影久久久| aaa一区二区| 国产一区二区99| 国产av国片精品| 国产精品jizz在线观看老狼| 偷偷www综合久久久久久久| 精品久久久久久久久久久久久久久久| 久草视频免费在线| 久久av最新网址| 一区二区三区区四区播放视频在线观看| 国产视频精品免费播放| 日韩黄色网址| av黄色在线| 黄色网址在线播放| 在线观看91av| 波多野结衣三级视频| 尤物视频免费在线观看| 国产伦精品一区二区三区| 手机看片日韩| 免费一级suv好看的国产网站| 三年中文在线观看免费大全中国| yiren22亚洲综合伊人22| 国产精品福利av| 在线免费看黄色| 韩国av一区二区三区在线观看| 欧美成人在线影院| 免费无码毛片一区二区app| 欧美激情影院| 麻豆免费网站| 日本爱爱爱视频| 伊人男人综合视频网| 国产1区2区3区中文字幕| 日日干天天干| 久久免费精品国产久精品久久久久| 精品无码av无码免费专区| 你懂的视频在线看| 欧美在线观看天堂一区二区三区| 国产一级av毛片| 国产精品久久久久久久久妇女| 国产亚洲精品久久久久久| 精品一区二区免费视频| 刘亦菲一区二区三区免费看| 高潮无码精品色欲av午夜福利| 热re久久精品国产99热| 一区二区在线观看视频在线| 欧美激情综合在线| 在线观看黄色小视频| 欧美性猛交xxx乱大交3蜜桃| 国产91丝袜在线播放九色| 91精品啪在线观看国产爱臀| 天堂中文最新版在线中文| 福利视频一区二区三区四区| 夜夜骑日日操| 成人做爰免费视频免费看| 国产视频在线观看网站| 欧美xfplay| 91偷拍一区二区三区精品| 99久久综合| 欧洲精品亚洲精品| www.色婷婷| 亚洲欧美一区二区三区四区五区| 亚洲大胆视频| 热99久久精品| 成人在线视频网站| 国产乱码字幕精品高清av| 久久久久久久国产精品毛片| 国内外成人在线| 米奇精品关键词| 手机在线精品视频| 久久7799| 国产蜜臀在线| 性生生活性生交a级| 国产丰满美女做爰| 91亚洲国产成人久久精品网站| 人人爱人人爽| 伊人av在线播放| 亚洲欧美国产一区二区| 蜜臀av一区二区三区| 三上悠亚在线资源| 窝窝社区一区二区| 国产无套内射久久久国产| 首页综合国产亚洲丝袜| 亚洲精品乱码视频| 欧美不卡在线一区二区三区| 日本精品一区二区三区在线播放| 亚洲激情第一页| 无码国产伦一区二区三区视频| 亚洲国产欧美一区二区三区久久| 日韩一区二区三区在线播放| 久久99亚洲精品| 噼里啪啦在线中文观看| 美女网站在线看| 6—12呦国产精品| 欧美大奶子在线| 国产精品亚洲欧美导航| 九九久久九九久久| 99re国产在线播放| 精品视频二区| 一本一道人人妻人人妻αv| 国产精品乱人伦| 国产精品久久久久久久app| 欧美高清成人| 成人精品久久一区二区三区| 久久久久久一区二区三区四区别墅| 日本一区影院| 欧美性做爰猛烈叫床潮| 狠狠躁夜夜躁人人爽天天高潮| 男人日女人bb视频| 精品国产一区二区三区久久久蜜月| 91国偷自产一区二区使用方法| 亚洲欧美中文在线视频| 久久久久久自在自线| 岛国av在线不卡| 97超碰欧美中文字幕| 中文字幕亚洲电影| 999亚洲国产精| 麻豆一区二区三区在线观看| 99久久国产精| 伊人色综合久久天天人手人婷| 久久综合88| 亚洲人一区二区| 黄色在线资源| 亚洲一区二区三区四区中文字幕| 91麻豆精品国产91久久久久推荐资源| 神马午夜一区二区| 写真福利片hd在线播放| 97人妻精品一区二区三区软件| 日本一区免费看| 日韩欧美在线免费观看视频| 123成人网| 国产成人97精品免费看片| 福利在线小视频| 黑人巨大精品欧美一区| 国产美女18xxxx免费视频| 啪一啪鲁一鲁2019在线视频| 情se视频网在线观看| 影音先锋中文字幕在线播放| 色婷婷成人综合| 国精品一区二区三区| 精品国偷自产在线| 青草草在线视频| 欧美xxx在线| 中文字字幕在线中文乱码电影| 国产精品久久久久久av福利| 欧美在线va视频| 亚洲黄色天堂| 久草在线资源福利站| 精品高清美女精品国产区| 免费的av在线| 欧美一区二区三区红桃小说| 国产1区2区视频| 秋霞网一区二区| 一本色道久久综合狠狠躁篇怎么玩| 亚洲精品久久久久久宅男| 国内老熟妇对白hdxxxx| 国产精品久久久久一区二区三区共| 在线精品视频视频中文字幕| 成人欧美一区二区三区| 国产一区视频在线播放| 日韩黄色片在线| av免费观看不卡| 好看的亚洲午夜视频在线| 成人黄色国产精品网站大全在线免费观看| 日韩欧美中文字幕公布| 亚洲激情在线播放| 亚洲调教视频在线观看| 国产美女精品视频| 欧美黑人ⅹxxx另类猛交| 亚洲无人区码一码二码三码的含义| 性xxxx欧美老肥妇牲乱| 最新中文字幕在线观看| 国产精品久久久| 国产精品久久国产精麻豆96堂| 日本福利片免费看| 97操在线视频| 九色蝌蚪视频在线| 另类激情视频| 国产一区二区中文字幕免费看| 久久亚洲AV无码专区成人国产| 激情久久久久| 亚洲男人天堂网| 日韩电影免费在线观看网站| 成人午夜精品视频| 夜色视频网站| 日韩免费电影在线观看| 天天干夜夜艹| 国产成人av电影| kk眼镜猥琐国模调教系列一区二区| 祥仔av免费一区二区三区四区| 色www精品视频在线观看| 欧美片一区二区三区| 日本在线成人一区二区| 2020色愉拍亚洲偷自拍| 亚洲天堂网站在线| 日本www高清| 九色自拍论坛| 久久精品视频一| 久久免费视频2| 黄色aaa毛片| 日韩不卡高清| 亚洲欧美国产日韩天堂区| 日韩欧美综合在线| 一个人看的www视频在线免费观看| 欧美美女激情18p| 亚洲综合色视频| 黑人と日本人の交わりビデオ| 天堂俺去俺来也www久久婷婷| 国产 日韩 欧美 综合 一区| 伊人网伊人影院| 老熟妇一区二区| 国产成人精品白浆久久69| 欧美3p在线观看| 欧亚av在线| 欧美激情 一区| 成人欧美magnet| 亚洲人成在线观看网站高清| 日韩免费va| h在线观看视频免费网站| 日韩亚洲一区在线| 精品国产第一页| 国产成人av一区二区三区不卡| 亚洲一级av毛片| 国产精品黄色大片| 日本一区二区三区四区在线观看| 日韩欧美中文字幕在线观看| 深夜精品寂寞黄网站在线观看| 国产91精品在线| 欧美性一区二区三区| 91视频免费版污| 黄瓜视频成人app免费| 神马影院我不卡| 永久免费精品影视网站| 欧美国产一区视频在线观看| 黄色国产网站在线观看| 天堂v在线观看| 欧美一区二区三区的| 国产内射老熟女aaaa∵| 亚洲成人黄色在线| 欧美成人在线影院| 免费观看一级特黄欧美大片| 久久99热狠狠色一区二区| 天堂中文资源在线观看| 日本一区二区在线视频| 国产成在线观看免费视频| av网站在线看| 亚洲第一免费播放区| 美女精品一区最新中文字幕一区二区三区| 日韩欧美伦理电影院| 免费看av软件| 欧美日本韩国一区二区三区视频| 亚洲经典在线| 少妇高潮露脸国语对白| 国产又粗又长又爽又黄的视频| 99视频在线| 色综合一区二区三区| 国产精品一区二区三区免费视频|