繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 系统 >> Linux/Unix >> 实用技巧 >> 十分钟创建一个有效的防火墙

十分钟创建一个有效的防火墙 (1)

2006-12-12 21:44:35  作者:admin  来源:赛迪网  浏览次数:139  文字大小:【】【】【
关键字:防火墙

最近几个月,我生活的环境有所改变,使用的电脑也变成了两台通过DSL连接到Internet的笔记本电脑。

一般而言,这种情况的安全性是一个问题。不过对于我的机器来说,没有太大的问题,因为我使用的是Linux,并且有一组设计非常好的iptables规则集。然而,我妻子使用的是一台Windows 98的机器,我个人认为它的安全性非常差。我要为我们的局域网设置一个适当的防火墙。

Linux下的防火墙

在每一个Linux版本中,都有着不同的防火墙软件套件。iptabels(NetFilter)应用程序被认为是Linux中实现包过虑功能的第四代应用程序。第一代是Linux 内核1.1版本所使用的Alan Cox从BSD Unix中移植过来的ipfw。在2.0版的内核中,Jos Vos和其它一些程序员对ipfw进行了扩展,并且添加了ipfwadm用户工具。在2.2版内核中, Russell和Michael Neuling做了一些非常重要的改进,也就是在该内核中,Russell添加了帮助用户控制过虑规则的ipchains工具。后来,Russell又完成了名为NetFilter(http://www.netfilter.org)的内核框架。这些防火墙软件套件一般都比其前任有所改进,表现越来越出众。

NetFilter的目的是为用户提供一个专门用于包过滤的底层结构,用户和开发人员可以将其内建在Linux内核中。iptables是一个内建在NetFilter框架中的一个模块,它可以让用户访问内核过滤规划和命令。如果你了解ipchains就会发现,iptables和ipchains非常相似。事实上,在2.4中,如果加载了ipchains模块,那么ipchains风格的规则也可以被支持。iptables对网络的控制提供了非常强大的功能,它可以向不同的机器路由数据包。在现实中,由于比较复杂,iptables经常被束之高阁。

快速构建防火墙

现在有关编写防火墙脚本以及设置防火墙的书籍有很多,不过我不想把问题复杂化,想在十分钟里建起一个有效的防火墙。

在本例中,网络结构如图1所示。

 

 

图1 网络结构图

责任编辑:admin

本文引用地址: http://tech.itzero.com/2006/1212/5160.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
多WAN口VPN防火墙在大型企业的应用
快速解决 Windows系统防火墙的配置问题
让你瞧瞧 黑客眼中的防火墙与路由器
安全基础之 网络安全的几项关键技术
内网计算机安全技术 十大防护策略详解
如何用iptables实现NAT
教你将Linux配置为代理防火墙
深入分析Linux防火墙
软盘里的Linux防火墙
Cisco多个防火墙设备中存在口令配置漏洞
路由技术基础知识 PIX命令集解释说明
 

最新文章

更多

· Linux指令篇:设备管理--...
· SCO UNIX下磁盘设备的应...
· 简单方法确保 Linux 系统...
· 将SSH与PHP相连接 确保...
· 系统安全:快速安全地建立...
· 在Linux的系统环境下配置...
· 分级防御针对Linux服务器...
· Sendmail邮件服务器升级...
· 本文介绍最简单的Linux系...
· 手把手教授架设基于LINU...

热点文章

更多

· SCO UNIX下磁盘设备的应...
· Linux指令篇:设备管理--...

其它推荐