无忧启动论坛
标题: [原创首发]Linux防火墙iptables设置基础 [打印本页]
作者: lvyanan 时间: 2007-11-28 11:29
标题: [原创首发]Linux防火墙iptables设置基础
iptables设置基础
iptables是针对Linux防火墙 netfilter的管理配置工具。在进行iptables防火墙设置前,必须打开系统内核的IP转发功能,使系统成为路由器。在Red Hat中有以下两种方法实现:
1.修改内核变量ip_forward
#echo "1" > /proc/sys/net/ipv4/ip_froward
2.修改脚本/etc/sysconfig/network
将FROWARD_IPV4=false 改为 FROWARD_IPV4=true
一、数据包流经netfilter防火墙的路径
1.流入本机数据包的路径:
所属表 mangle nat mangle nat filter
网络数据包 à PREROUTING à PREROUTING à 路由选择 à INPUT à INPUT à INPUT à 本地处理进程
2.流出本机数据包的路径:
所属表 mangle filter mangle nat
本地处理进程 à OUTPUT à OUTPUT à 路由选择 à POSTROUTING à POSTROUTING à 外部网络
3.流经本机转发的数据包的路径:
所属表 mangle nat mangle filter mangle nat
A端网络 à PREROUTING à PREROUTING à 路由选择 à FORWARD à FORWARD à POSTROUTING à POSTROUTING à B端网络
注:①.路径上某表链规则匹配数据包并进行ACCEPT、DROP、REJECT操作时,ACCEPT使数据包直接到达目的地,DROP和REJECT则当场丢弃数据包,该数据包不会在后续路径上再出现,故会影响其它表的操作。
②.PREROUTING和POSTROUTING链只对请求连接的包进行操作,对属于该连接的后续包,不予比对规则,只按已确定的规则自动进行操作,因此建议不要在此链上作过滤操作,否则将漏掉对后续包的过滤。
二、iptables指令的基本格式:
<iptables> [-t table] < COMMAND> [chains] [rule-matcher] [ -j target ]
<指令> [指定表] <指定操作命令> [指定链] [指定匹配规则] [指定目标动作]
注:<>括起来的为必设项,[]括起来的为可设项。iptables指令要求严格区分大小写!
三、iptables指令的语法规则要素:
1、netfilter表(Table)
netfilter的表操作是以-t或--table<table>来指定的,未指定时默认为filte表。共有以下三种表:
①.Filter表 (过滤表)
②.Nat表 (网络地址转换表)
③.Mangle表 (数据包处理表)
2、常用操作命令(Command)
-A 或--append 在所选的链尾加入一条或多条规则。
-D 或--delete 从所选的链中删除一条或多条匹配的规则。
-R 或--replace 在所选的链中替换一条匹配的规则,需指定规则中的数字。
-I 或--insert 按给出的规则号在所选的链中插入一条规则。
-L 或--list 列出指定链的全部规则,如未指定链,则列出所有链的全部规则。
-F 或--flush 清除指定链和表中的全部规则,如未指定链,则所有链都将被清。
-N 或--new-chain 以给定的名字创建一条新的用户自定义链,不能与已有的链同名。
-X 或--delete-chain 删除指定的用户自定义链,必须保证链中的规则不在使用才能删除,若未指定链,则删除所有用户自定义链。
-P 或--policy 为内置链指定默认规则(链政策)。用户自定义链没有默认规则,其默认规则是规则链中的最后一条规则,用-L命令时它显示在第一行。
-E 或--rename-chain 根据用户给出的名字对指定的自定义链进行重命名,该命令不影响Table的结构。
-C 或--check 检查给定的包是否与指定的规则相匹配。
-Z 或--zero 将指定链中所有规则的数据包(PKTS)和字节(byte)计数器清零。该计数器用来计算同一数据包出现的次数,是过滤阻断式攻击不可或缺的工具。
-h 或--help 给出当前命令语法的简短说明。
3、链(Chains)
①.INPUT链 处理输入包的规则链。
②.OUTPUT链 处理输出包的规则链。
③.FORWARD链 处理转发包的规则链。
④.PREROUTING链 对到达且未经路由判断之前的包进行处理的规则链。
⑤.POSTROUTING链 对发出且经过路由判断之后的包进行处理的规则链。
⑥.用户自定义链 是由filter表内置链来调用的,它是针对调用链获取的数据包进行处理的规则链。
注:①.Filter表有INPUT、OUTPUT、FORWARD和自定义四种链形式。
②.Nat表有OUTPUT、PREROUTING、POSTROUTING三种链形式。
③.Mangle表有INPUT、OUTPUT、FORWARD、PREROUTING、POSTROUTING五种链形式。
4、常用匹配规则(rule Matcher)
-c或--set-counters 重新设置规则的计数器,可指定PKTS和BYTES选项来设置计数器计数规则。
-s 或--source [!] address[/mask] 指定匹配规则的源主机名称、源IP地址或源IP地址范围。
--sport 或--source-port [!] port[:port] 指定匹配规则的源端口或源端口范围,可用端口号,也可用/etc/services文件中的名字, 端口范围格式xxx:yyy。
-d 或--destination [!]address[/mask] 指定匹配规则的目的地址或目的地址范围。
--dport 或--destination-port [!] port[:port] 指定匹配规则的目的端口或目的端口范围,可用端口号,也可用/etc/services文件中的名字, 端口范围格式xxx:yyy。
-i 或--in-interface [!]interface name[+] 指定匹配规则的对内网络接口名,默认则符合所有接口,可制定暂未工作的接口,待其工作后才起作用,该选项只对INPUT、FROWARD和PREROUTING链是合法的。
-o 或—out-interface[!]interface name[+] 指定匹配规则的对外网络接口名,默认则符合所有接口,可制定暂未工作的接口,待其工作后才起作用,该选项只对OUTPUT、FROWARD和POSTROUTING链是合法的。
-j 或--jump 指定规则的目标即动作或跳转,如未指定则此规则无任何效果。
-p 或--protocol [!] protocol 指定匹配规则的通讯协议,如:tcp、udp、icmp、all,如未指定则匹配所有通讯协议。
--icmp-type [!]typename 指定匹配规则的ICMP消息类型,选项后需有一个icmp名称类型、数字类型(如3)、或一对用/号分隔的数字类型和编码(如3/3),可用以下命令查看有效的icmp类型名表: iptables -p icmp -h
-f 规则应用于IP数据包第二分片以后的分片。
--tcp-option 这个选项后需接一个数字,用来匹配tcp选项等于该数字的数据包。如果需要检查tcp选项,那些tcp表头部完整的数据包就会被自动删除。
--tcp-flags 此选项后需接2个参数,以对TCP标志进行筛选。第一个参数表示屏蔽(MASK),它可用来指定数据包中需要检查的TCP标志,而第二个参数表示需要设置的标准,可用的标志包括:SYN、ACK、FIN、RST、URG、PSH、ALL和NONE等,如果指定多个标志,则每个标志间需以逗号分隔。以下范例表示所有标志都要检查,但只有SYN和ACK被设置。
例:iptables –A INPUT –protocol tcp –tcp-flags ALL SYN,ACK –j DENY
-l 在系统日志/var/log/messages中记录与该规则匹配的数据包。
-v 详细输出。
-n 当显示时,不对IP地址执行DNS查找。
[!] -y -y表明tcp握手中的连接请求标志位SYN;!-y表示对该请求的响应。
[!]-syn 指定仅仅匹配设置了SYN位,清除了ACK、FIN位的TCP包,该参数仅针对TCP协议类型使用。
-m -state 标记数据包。
注:“!”为逻辑非;接口名后跟“+”表示所有以此接口名开头的接口都会被匹配。
附:匹配条件扩展:
TCP-----匹配源端口,目的端口,及tcp标记的任意组合,tcp选项等。
UPD-----匹配源端口和目的端口
ICMP----匹配ICMP类型
MAC-----匹配接收到的数据的mac地址
MARK----匹配nfmark
OWNE----(仅仅应用于本地产生的数据包)来匹配用户ID,组ID,进程ID及会话ID
TOS——匹配IP头的TOS字段的值。
LIMIT---匹配特定时间段内的数据包。这个扩展匹配对于限制dos攻击数据流非常有用。
STATE---匹配特定状态下的数据包(由连接跟踪子系统来决定状态),可能的状态包括:
INVALID---不匹配于任何连接的数据包
ESTABLISHED--- 属于某个已经建立的连接的数据包
NEW--- 请求建立连接的数据包
RELATED---属于某个已建立连接产生的新连接的数据包,例如一个ICMP错误消息或ftp数据连接
5、目标动作(Target)
当规则匹配一个包时,要执行的目标动作以-j参数标识。
①.Filter表的目标动作:
ACCEPT 允许数据包通过。
DROP 丢弃数据包。
②.Nat表的目标动作:
SNAT 修改数据包的源地址。
MASQUERADE 修改数据包的源地址,只用于动态分配IP地址的情况。
DNAT 修改数据包的目标地址。
REDIRECT 将包重定向到进入系统时网络接口的IP地址,目标端口改为指定端口。
③.Mangle表的目标动作:
TTL
TOS 用来设置IP表头中8位长度的TOS字段的值,此选项只在使用Mangle Tables时才有效。
MARK 对数据包进行标记,供其它规则或数据包处理程序使用,此选项只在Mangle表中使用。
④.扩展的目标动作:
REJECT 丢弃数据包的同时返回给发送者一个可配置的错误信息。
LOG 将匹配的数据包信息,传递给syslog()进行记录。
ULOG 将匹配的数据包信息,使用用户空间的log进程进行记录。
MIRROR 互换源和目的地址以后重新传输该数据包。
TOS 改写包的TOS值。
QUEUE 表示把这个包重导入本机的队列中。
RETURN 表示跳离这条链的匹配,如果是用户自定义链,就会返回原链的下一个规则处继续检查,如果是内置链,那会参考政策来处理数据包。
注:要使用扩展的目标动作,必须在内核中激活相应选项或装载相应内核模块。
四、iptables规则集的保存、恢复和启动
1、保存与恢复
用iptables指令在内存中逐条建立起来的规则集,经测试通过后,可用iptables-save命令保存,其中/etc/sysconfig/iptables是iptables守护进程调用的默认规则集文件。
保存规则集命令:
#/sbin/iptables-save > /etc/sysconfig/iptables
恢复规则集命令:
#/sbin/iptables-restore < /etc/sysconfig/iptables
2、iptables规则集脚本的启动
①.默认脚本的启动
Red Hat iptables的启动脚本文件/etc/rc.d/init.d/iptables在每次启动时都要使用/etc/sysconfig/iptables提供的规则进行规则恢复,并可以使用如下命令保存规则:
#service iptables save
②.自定义脚本的启动
用户可以在自定义脚本中直接用iptables命令编写一个规则集,并在启动时执行这个脚本。设用户自定义脚本文件名为/etc/fw/rules,则可以在启动脚本/etc/rc.d/rc.local中加入代码:if[-x/etc/fw/rules];then /etc/fw/rules;fi;即可在每次启动时执行该脚本。
注:如果使用此种方式,建议使用ntsysv命令关闭系统的iptables守护进程。
[ 本帖最后由 lvyanan 于 2009-2-26 08:11 编辑 ]
作者: lvyanan 时间: 2007-12-15 10:53
没人顶就只好自己躺沙发了,一些朋友想学习Linux系统,而一旦开始学习,马上会遇到一个难题,即如何面对Linux防火墙的问题,网上一般是教你如何去回避它,将其功能关闭,我以为这样做是不对的,Linux系统的网络功能是最强的,这是它的长处,而其防火墙功能又是网络功能的保障和扩展,掌握了它我们可以很容易的将一台Linux主机设置为一台网关、路由器以及防火墙,性能决不逊于专用防火墙和专用路由器,特别是其针对多网卡的灵活配置,是Windows系统望尘莫及的,我希望有志于从事网络方面工作的朋友,花一些时间去研究它,一旦有所掌握,对你网络技术的提高,必将产生突飞猛进的推动作用。我学习Linux就是从研究其防火墙技术而真正开始的,用了半年时间搜集资料和研究实验,终于掌握了该技术,本帖是我学习的精华,网上很难找到,此地是原创首发,居然无人识货,悲哀!太悲哀了!我断定此文必将是墙内开花墙外香!
[ 本帖最后由 lvyanan 于 2008-1-15 03:51 PM 编辑 ]
作者: wuyou 时间: 2007-12-19 23:55
学习一下,这个挺有用的,我马上要用上它。加精华!
作者: wuyou 时间: 2007-12-20 00:08
一个简单的shell命令,可以用来拒绝某个IP对80端口的访问。如
sh ipadd.sh 10.0.0.1
ipadd.sh- iptables -I INPUT -s $1/32 -p tcp -m tcp --dport 80 -j DROP
- iptables-save > /etc/sysconfig/iptables
复制代码
作者: lvyanan 时间: 2007-12-20 21:11
谢谢WWWFOX管理员抬举和指点,劳动总算没有白费,欣慰 ing.......
[ 本帖最后由 lvyanan 于 2007-12-20 09:13 PM 编辑 ]
作者: lvyanan 时间: 2008-1-12 13:28
重新调整了格式并修改了部分内容,都是一些修饰性的修改,加了一张数据包在TCP/IP协议栈内流经防火墙各表的流程图,以便于理解。
作者: linkesky 时间: 2008-1-15 14:30
iptable规则一直理不清,这个帖子不错,顶了!
作者: lvyanan 时间: 2008-1-15 15:59
标题: 回复 #7 linkesky 的帖子
那个数据包流经TCP/IP协议栈的流程图非常重要,这是理解Linux防火墙的关键。
想没想过当有四个局域网之间要实现通讯,买一个专用路由器又比较贵,这时用一台淘汰的主机,加上四个网卡,用Linux防火墙规则很容易实现网间转发代理的,而且速度很快。这对于windows系统来说就比较难了,卡间关系非常难掌握。
[ 本帖最后由 lvyanan 于 2008-1-15 04:24 PM 编辑 ]
作者: quguohua 时间: 2008-1-19 19:50
好深奥啊刚接触不是太懂学习中
作者: 雨金沙 时间: 2008-1-20 20:25
henhao 很好的贴子 顶一下
作者: shuodan 时间: 2008-2-11 22:19
唉----不懂E文啊,恐怕要一年才能消化
作者: lvyanan 时间: 2008-2-11 22:23
标题: 回复 #11 shuodan 的帖子
我也不懂得多少,我早年学俄语的,我死记硬背的,再不行就翻书和看笔记。
作者: shuodan 时间: 2008-2-11 23:26
原帖由 lvyanan 于 2008-2-11 10:23 PM 发表 
我也不懂得多少,我早年学俄语的,我死记硬背的,再不行就翻书和看笔记。
现在不用翻书和看笔记了,可以再开一台机器对照着来o(∩_∩)o...
当年装个98都得用DOS引导(那个老机器不支持光启)和今天没法比了,幸福啊
作者: lvyanan 时间: 2008-2-12 08:52
原帖由 shuodan 于 2008-2-11 11:26 PM 发表 
现在不用翻书和看笔记了,可以再开一台机器对照着来o(∩_∩)o...
当年装个98都得用DOS引导(那个老机器不支持光启)和今天没法比了,幸福啊
能玩得转老机器的人也应该是高手了,至少是电脑发烧友吧,要让现在的小青年弄的话,他们还真下不了手。
作者: michael_xm 时间: 2008-2-14 16:02
偶学习linux一直未能有突破,这贴子不错,希望多交流学习经验。呵
作者: jfm034 时间: 2008-2-21 16:36
提示: 作者被禁止或删除 内容自动屏蔽
作者: ylb2215 时间: 2008-2-24 17:17
没人顶就只好自己躺沙发了,一些朋友想学习Linux系统,而一旦开始学习,马上会遇到一个难题,即如何面对Linux防火墙的问题,网上一般是教你如何去回避它,将其功能关闭,我以为这样做是不对的,Linux系统的网络功能是最强的,这是它的长处,而其防火墙功能又是网络功能的保障和扩展,掌握了它我们可以很容易的将一台Linux主机设置为一台网关、路由器以及防火墙,性能决不逊于专用防火墙和专用路由器,特别是其针对多网卡的灵活配置,是Windows系统望尘莫及的,我希望有志于从事网络方面工作的朋友,花一些时间去研究它,一旦有所掌握,对你网络技术的提高,必将产生突飞猛进的推动作用。我学习Linux就是从研究其防火墙技术而真正开始的,用了半年时间搜集资料和研究实验,终于掌握了该技术,本帖是我学习的精华,网上很难找到,此地是原创首发,居然无人识货,悲哀!太悲哀了!我断定此文必将是墙内开花墙外香!
作者: userinfo 时间: 2008-2-29 11:59
一定要学习.不过我的基础差,这个两年都不知道能否消化吸收
作者: 尘外飘零 时间: 2008-3-17 16:04
正需要!已收藏,谢谢LZ的墙内花!
作者: cxyun 时间: 2008-3-19 14:47
先收藏, 支持一下.
作者: fngn 时间: 2008-4-2 12:39
我来顶一下。虽然现在不是很明白,但是我会继续努力的!
作者: lvyanan 时间: 2008-4-2 13:58
原帖由 fngn 于 2008-4-2 12:39 PM 发表 
我来顶一下。虽然现在不是很明白,但是我会继续努力的!
谢谢你的支持!!!!!!!!!!
作者: canstar 时间: 2008-5-11 17:01
收藏备用,感谢楼主!
作者: pnjinhe 时间: 2008-6-11 15:41
收藏了,谢谢,它日必定用到
作者: lvyanan 时间: 2008-6-11 17:12
原帖由 pnjinhe 于 2008-6-11 03:41 PM 发表 
收藏了,谢谢,它日必定用到
当你用上时,你的视野将比现在开阔的多,祝你顺利迈过这个门槛。
作者: dawengzi 时间: 2008-6-14 09:40
看不懂也要顶!!
不错!拜您为师了!
作者: lvyanan 时间: 2008-11-8 18:56
沉得太深了,顶上去!
作者: yyshllh 时间: 2008-11-8 19:57
想不到蛙哥这么有才,咋不通知通知偶呢,,?偶喜欢的说。。。。。
作者: lvyanan 时间: 2008-11-8 20:46
原帖由 yyshllh 于 2008-11-8 19:57 发表 
想不到蛙哥这么有才,咋不通知通知偶呢,,?偶喜欢的说。。。。。
你才是正宗的LINUX家族的,看了你的回帖,知道你比较了解LINUX。
作者: yyshllh 时间: 2008-11-8 23:48
原帖由 lvyanan 于 2008-11-8 20:46 发表 
你才是正宗的LINUX家族的,看了你的回帖,知道你比较了解LINUX。
蛙哥谦虚了,,偶到现在才发现,Linux高手一般都低调的(偶到今天才发现的蛙高手),,偶等新手刚学就自以为是的说,以为很厉害,其实啥都不懂,以后还请个蛙哥多多指教的是。。。。。
作者: lvyanan 时间: 2008-11-9 10:38
我在Linux方面研究的也不深,真正下了功夫的就是这篇文章所涉及的技术,为了不忘记,我写下了这个文章,其实有很多内容也是对其他文章的归纳,便于今后自己参考,后来发表到此,也是想为无忧作点贡献。
作者: jjsfm 时间: 2008-12-10 12:20
nopq815是什么东西?蛙哥请看看。
搬家公司在蛙哥眼皮底下唱戏就没人管啦?
作者: lvyanan 时间: 2008-12-10 13:31
原帖由 jjsfm 于 2008-12-10 12:20 发表 
nopq815是什么东西?蛙哥请看看。
搬家公司在蛙哥眼皮底下唱戏就没人管啦?
有人顶我的帖,我当然睁一只眼闭一只眼喽!呵呵。。。。。。
作者: a102135 时间: 2008-12-28 20:49
谢谢楼主分享,好好学习一下!
作者: waterake 时间: 2009-1-4 13:49
谢谢,收下看看!!!!
作者: phantom009 时间: 2009-2-7 19:19
iptable规则一直理不清,这个帖子不错,顶了!
作者: phantom009 时间: 2009-2-22 02:11
学习一下,这个挺有用的
作者: xingxing168 时间: 2009-3-12 16:43
用做路由器怎么样?防火墙?
作者: lvyanan 时间: 2009-3-13 11:34
原帖由 xingxing168 于 2009-3-12 16:43 发表 
用做路由器怎么样?防火墙?
Linux完全可以作路由器,功能强着呢。
作者: kunpeng 时间: 2009-3-13 22:07
学习中 谢谢楼主分享
作者: alonlord 时间: 2009-3-26 12:57
想没想过当有四个局域网之间要实现通讯,买一个专用路由器又比较贵,这时用一台淘汰的主机,加上四个网卡,用Linux防火墙规则很容易实现网间转发代理的,而且速度很快。这对于windows系统来说就比较难了,卡间关系非常难掌握。
作者: liminzong 时间: 2009-3-30 14:06
订阅一下,单位一直在用IPTABLE+SQUID做透明代理
作者: wei821217 时间: 2009-6-6 12:24
不错
收藏下
感谢分享
作者: adaguaiguai 时间: 2009-9-24 13:25
好东西先收藏了~~非常感谢楼主~顶!
作者: sleepcoki 时间: 2009-10-12 16:07
我也刚刚接触用linux做路由。。。楼主的文章经典!顶起来~
作者: lizhongmin 时间: 2009-10-26 10:01
不错的贴子
支持一下
作者: songhuirong1 时间: 2009-11-28 12:44
我正在找Linux防火墙方面的资料呢。这里有那就学习下。谢谢了。
作者: rocdk890 时间: 2009-12-12 01:08
很详细也 很适合新人看的文章
作者: 带bb去看海 时间: 2009-12-31 18:38
用WIN多,Linux感觉很神秘,想学习学习!
作者: 爱好所有 时间: 2010-2-21 09:23
我真的不识货,但看了我一定要顶起
作者: 淮安小子 时间: 2010-4-23 12:49
标题: 回复 #1 lvyanan 的帖子
很好的帖子啊 哈哈 学习了
作者: dhy_mail 时间: 2010-8-6 17:54
很好 很好 很好 很好 很好
作者: 2010ak47 时间: 2010-8-30 16:39
想拜楼主为师学习Linux,不知道楼主有空不愿收不?
作者: lvyanan 时间: 2010-8-30 19:45
标题: 回复 #54 2010ak47 的帖子
Linux我也很久没摸了,工作较忙,没时间研究。
作者: AppleWolf 时间: 2010-12-26 17:17
这是难得一见的好贴,收藏了!
以后我做新版 iThinkSlax Live Server 时会好好参考一下这篇美文的!
作者: 2010aetom 时间: 2011-1-4 22:38
既专业又基础的教程,对研究linux很有帮助,支持楼主!
作者: 2011asks 时间: 2011-1-13 14:03
不董的东西就拿走
作者: 2011gxtx 时间: 2011-2-14 17:09
帮你顶拉 我新来的 决定在这里好好玩
作者: 2011zrj 时间: 2011-4-14 21:34
标题: 顶
好贴,很精典!顶一下!
作者: 2011zrj 时间: 2011-4-14 21:50
标题: 想学Linux,要先学哪些知识
不过楼,想学Linux,要先把哪些知识学好了,才行。请楼给指点指点
作者: 2011qiren 时间: 2011-5-17 17:01
现在看的眼晕,下来好好温习温习。。。
作者: 2010weisheng 时间: 2011-5-29 11:53
谢谢了,我正要开始学习需要大量的资料啊。
作者: 2011wuchen 时间: 2011-10-18 10:06
尽管俺只会按照提示设置好家用路由器,能顺利上网就不错了,但还是先收藏了,闲时翻开来学习学习,总有一天会用上派场的.感谢分享!
作者: 2011734971013 时间: 2012-1-4 13:27
今天有幸看到好文章了 回家研究研究 感谢楼主分享
作者: 2011ychj 时间: 2012-1-5 18:52
支持一下 学习中………………
作者: hdongmiao 时间: 2012-2-23 12:14
不错的贴子,值得学习下,多谢楼主分享
作者: 2011xilou 时间: 2012-3-20 16:34
iptables 是很复杂。很有用的
作者: 2012为爱静音 时间: 2012-6-20 21:24
标题: 感谢楼主
自己正准备学习Linux。感谢楼主帮助
作者: 20103800819 时间: 2012-7-16 21:15
强烈支持,但愿自己能够领悟。
作者: jighn 时间: 2012-8-27 14:16
标题: 还是从图开化先学习的好,回来再看就容易多了!
先学ROS 中的 图形 Fireware 吧,回来再看此文章,就比较好理解了!顶楼主,收藏了!
作者: szfhx 时间: 2012-8-30 08:48
henhao 很好的贴子 顶一下
作者: laoduo123 时间: 2012-9-25 10:43
学习一下.......
作者: feifanll 时间: 2013-1-13 08:44
不错不错,目前还用不上,先顶顶顶顶上。
作者: 2013326029212 时间: 2013-4-4 18:54
好帖子对于学习linux 是非常爽的
作者: 2012214679 时间: 2013-10-16 21:36
確是好文章, 對初學者大有幫助.
作者: rquiuxbv 时间: 2013-12-27 11:34
提示: 作者被禁止或删除 内容自动屏蔽
作者: 半分回忆 时间: 2014-2-8 21:10
5年后的今天这些精华依然有用,虽然我是初学者,但是楼主却给了我一个方向,那就是linux的防火墙的功能非常强大,用好了不逊色于专业的防火墙和专业的路由器。
作者: bestsing 时间: 2014-4-6 19:21
很有知识的贴子,顶一个。
作者: copjason 时间: 2014-4-17 12:51
防火墙必须支持!!!!!
作者: 2010winpe 时间: 2014-6-10 00:05
下游软件多了我就会用的!
作者: 2012stdx 时间: 2014-7-28 15:53
好深奥啊刚接触不是太懂
作者: liufeng6879 时间: 2014-9-4 17:15
好贴,搞了好久没搞懂的这个,学习,收藏,感谢楼主!!
作者: grub4dos 时间: 2014-11-27 10:47
感谢楼主,对我这样的新手来说这非常实用。,,认真学习iptables,,
作者: change_sh 时间: 2015-1-11 01:00
精品,谢谢分享
作者: JCDN 时间: 2016-3-26 13:23
这个有用
作者: 蜀水一方 时间: 2019-10-14 11:27
不错 很详细~~ 很实用~
作者: 博丽灵梦 时间: 2020-1-21 11:26
防火墙别随手关
还是学学怎么开放端口吧
作者: hhb121 时间: 2020-6-23 21:48
不错
作者: hnrrn 时间: 2020-10-20 07:53
牛人的教程
作者: 2012648002862 时间: 2020-10-20 11:37
感谢lz的干货分享,最近在学到这个
作者: lvshujin 时间: 2020-10-31 10:03
现在国家推出国产操作系统银河麒麟,linux的优点会被大家发现,发展光大的。
作者: yumin9363 时间: 2021-2-1 11:09
好深奥啊刚接触不是太懂学习中
作者: iloveu1234 时间: 2021-3-11 23:40
学习学习
作者: tcog 时间: 2022-1-26 14:39
多谢分享受生活
作者: ZMLoveLH 时间: 2022-9-14 13:12
多谢楼主提供教程,下载学习
作者: Syl1us 时间: 2022-10-6 19:42
MARK
作者: yinzhh 时间: 2022-12-24 12:24
linux慢慢用着感觉比windows好用了。主要是不玩游戏。
作者: YZJTDSS 时间: 2023-3-25 13:23
多谢!
作者: nathan6498 时间: 2023-3-25 14:28
楼主辛苦了
作者: wcs 时间: 2023-6-23 05:11
很好的学识。支持了!
| 欢迎光临 无忧启动论坛 (http://bbs.wuyou.net/) |
Powered by Discuz! X3.3 |