国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 課堂 > 電腦知識 > 正文

17、本地防火墻

2024-05-08 15:56:06
字體:
來源:轉載
供稿:網友

本地防火墻

 

[root@localhost root]#  vi   fw.sh

(解釋)
modprobe ip_conntrack_ftp
顯式加進模塊,為了解決 ftp可以連接,但是命令(如ls )執行不了
 
IPT="iptables -A INPUT"

—A 表示添加規則—D 表示刪除規則—F 表示清空規則

iptables -F INPUT
清空INPUT鏈
$IPT -i lo -j ACCEPT-i  進入的接口
-o  出去的接口
即是回送的接口都接收
 
$IPT -p tcp -s  192.168.170.0/24 -m multiport /--dport 21,25,80,110 -j ACCEPT
-p   tcp/udp/imap
-s   源IP

-d 目標IP

--sport   源端口
—dport   目標端口

192.168.170.0/24 網段的,端口為21,25,80,110的包都接收

$IPT -p tcp -s 192.168.170.1 --dport 22 -j ACCEPT
允許Windows本地連接linux(PuTTY使用)
$IPT -m state --state RELATED,ESTABLISHED -j ACCEPT

state:

NEW 新建連接RELATED 相關連接ESTABLISHED 已建立連接INVALID 非法連接

允許相關連接,已建立連接的后面的包接收

 
$IPT -j REJECT

不符合上面的全部拒絕

 
[root@localhost root]#  

sh  fw.sh

 

在Windows下,用命令行

image

 

然后

[root@localhost root]# vi  fw.sh

去把21端口刪除,保存

【root@localhost root]#  sh  fw.sh

在Windows下,用命令行

image

有上面二圖,可知道FTP 使用21端口

 

然后驗證80端口

[root@localhost root]# cat > /var/www/html/index.html
helloworld
image

 

同上面一樣,把80去掉

再用瀏覽器就瀏覽不到頁面,證明要用到80端口

image

 

 

基本完了,下次發個   期中卷的內容


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 南皮县| 凉山| 台东县| 芷江| 峨眉山市| 浏阳市| 木里| 洛宁县| 墨玉县| 察隅县| 普定县| 鱼台县| 郎溪县| 景泰县| 饶平县| 岳普湖县| 乐山市| 星子县| 都江堰市| 乐昌市| 肇庆市| 安义县| 侯马市| 乌什县| 崇州市| 伊吾县| 剑川县| 宁德市| 二连浩特市| 海安县| 高密市| 府谷县| 七台河市| 南部县| 肥城市| 宜兴市| 长汀县| 荣昌县| 白城市| 和政县| 伊春市|