21、Linux 防火墙配置:ipfwadm 与 ipchains 详解

Linux 防火墙配置:ipfwadm 与 ipchains 详解

1. ipfwadm 命令基础

ipfwadm 命令在配置 IP 防火墙时十分有用,它会尝试通过 /etc/services 文件将端口号转换为服务名。默认输出可能缺少一些重要细节,比如 -y 参数的效果在默认输出中无法看到。若要获取更详细的列表输出,可使用 -e (扩展输出)参数。示例如下:

# ipfwadm -F -l -e
P firewall forward rules, default policy: accept
pkts bytes type
prot opt
tosa tosx ifname
ifaddress
source
...
0
0 deny
tcp
--y- 0xFF 0x00 any
any
anywhere
...
0
0 acc
tcp
b--- 0xFF 0x00 any
any
172.16.1.0/24 ...
2. 复杂配置示例:FTP 服务

之前的示例相对简单,但并非所有网络服务都像 WWW 服务那样易于配置。以 FTP 服务为例,我们希望内部网络用户能够登录到互联网上的 FTP 服务器进行文件读写,但不希望互联网上的用户登录我们的 FTP 服务器。

由于 FTP 使用两个 TCP 端口:端口 20(ftp - data)和端口 21(ftp),可使用以下规则:

# ipfwadm -a
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值