首页 电脑 电脑学堂 查看内容

linux防火墙配置脚本

2009-10-2 01:07 680 0

摘要: #Set variableIPT=/sbin/iptablesMAILSER=192.168.1.1#Load modulemodprobe ip_conntrackmodprobe ip_connt...
关键词: FORWARD ACCEPT dport IPT INPUT tcp OUTPUT IPTABLES DROPiptables DROP

#Set variableIPT=/sbin/iptablesMAILSER=192.168.1.1#Load modulemodprobe ip_conntrackmodprobe ip_conntrack_ftp#clear and flush rule$IPT -F$IPT -X#Set default policy$IPT -P INPUT DROP$IPT -P FORWARD DROP$IPT -P OUTPUT DROP#Set input chain$IPT -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT$IPT -A INPUT -p tcp --dport 22 -j LOG --log-level 5 --log-prefix "IPTABLES:"$IPT -A INPUT -p tcp -d $MAILSER --dport 22 -j ACCEPT$IPT -A INPUT -p tcp -d $MAILSER --dport 80 -j ACCEPT$IPT -A INPUT -p udp --dport 53 -j ACCEPT$IPT -A INPUT -i lo -j ACCEPT$IPT -A INPUT -p tcp -d $MAILSER --dport 25 -j ACCEPT$IPT -A INPUT -p tcp -d $MAILSER --dport 110 -j ACCEPT$IPT -A INPUT -p tcp -d $MAILSER --dport 143 -j ACCEPT#Set output chain$IPT -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT$IPT -A OUTPUT -p udp --sport 53 -j ACCEPT$IPT -A OUTPUT -o lo -j ACCEPT$IPT -A OUTPUT -p tcp --sport 25 -j ACCEPT$IPT -A OUTPUT -p tcp --sport 110 -j ACCEPT$IPT -A OUTPUT -p tcp --sport 143 -j ACCEPT#Set forward chain$IPT -A POSTROUTING -t nat -s 192.168.0.0/24 -o eth0 -j MASQUERADE$IPT -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT$IPT -A FORWARD -s 192.168.0.0/24 -j ACCEPT#4444/445/69/135/139iptables -A FORWARD -p tcp --dport 4444 -j DROPiptables -A FORWARD -p udp --dport 4444 -j DROP#iptables -A FORWARD -p tcp --dport 445 -j DROPiptables -A FORWARD -p udp --dport 445 -j DROP#iptables -A FORWARD -p tcp --dport 69 -j DROPiptables -A FORWARD -p udp --dport 69 -j DROP#iptables -A FORWARD -p tcp --dport 135 -j DROPiptables -A FORWARD -p udp --dport 135 -j DROP#iptables -A FORWARD -p tcp --dport 139 -j DROPiptables -A FORWARD -p udp --dport 139 -j DROP#echo 1 > /proc/sys/net/ipv4/ip_forward#echo finish messagesecho "finish !!!"
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部