其它文章
Outpost防火墙---百炼成钢后的防火墙二
Outpost防火墙---百炼成钢后的防火墙一
四种类型 CISCO防火墙技术汇总
Cisco PIX防火墙的安装流程
CISCO PIX 501 ADSL 实际配置
OpenSSH 溢出攻击方法
用pptp client连接远程VPN服务器
外部NAT转换-Outside NAT
Cisco PIX 防火墙的问题集锦
Cisco PIX配置大全
Cisco技术 / 网络安全 / 防火墙 / 网络安全防护——防火墙脚本

网络安全防护——防火墙脚本

作者:     http://cisco.ccxx.net

环境:

eth0(外网)

eth1(内网)

对外开了FTP,对内全开

#! /bin/bash
/sbin/modprobe ip_conntrack_ftp ports=21
/sbin/modprobe ip_nat_ftp ports=21
/sbin/iptables -F -t filter
/sbin/iptables -F -t nat
/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -t nat -P PREROUTING ACCEPT
/sbin/iptables -t nat -P POSTROUTING ACCEPT
/sbin/iptables -t nat -P OUTPUT ACCEPT

# ALLOW loopback NET and PRIVATE
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -i eth1 -j ACCEPT

# FTP
/sbin/iptables -A INPUT -p tcp --dport 21 -j ACCEPT

# KEEP CONNECTIONS
/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# NAT
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE

 



收藏本页

共 0 人推荐文章 网络安全防护——防火墙脚本

Copyright © 2006 cisco.ccxx.net 版权所有.提供Cisco技术,Cisco培训,CCNA,CCNP,CCIE培训,Cisco论坛CCIE实验室
上海地区Cisco培训、CCNA培训、CCNP培训、CCIE培训