IT貓撲網:您身邊最放心的安全下載站! 最新更新|軟件分類|軟件專題|手機版|論壇轉貼|軟件發(fā)布

您當前所在位置: 首頁網絡安全安全防護 → 輕輕松松用Linux為企業(yè)搭建最為實用的防火墻

輕輕松松用Linux為企業(yè)搭建最為實用的防火墻

時間:2015-06-28 00:00:00 來源:IT貓撲網 作者:網管聯(lián)盟 我要評論(0)

眾所周知,linux是相當安全、相當穩(wěn)定的操作系統(tǒng)。尤其是它作為服務器操作系統(tǒng)時,它在穩(wěn)定性和安全性方面絕對要遠遠勝過windows操作系統(tǒng)?。ǘ一旧鲜敲赓M的喔!呵呵,這點沒人不喜歡吧!)

這里我就為大家演示怎么用redhat-linux為企業(yè)搭建出最為實用的防火墻!

下面我們分析分析企業(yè)用戶最為常用的防火墻功能都有哪些。

1.要安全。(修改默認策略,讓目的地為本機的包都drop掉)

2.要讓客戶機和防火墻能ping通外網(一來:符合使用習慣;二來:方便排障),同是又不能隨便讓外網用戶掃描到防火墻(為了安全著想嗎,第一條已經可以做到這一點了)

3.如果有服務器的話要能很方便地讓外網用戶訪問。

4.要能讓客戶機上網。(這個絕對是很重要的。呵呵。。。)

綜上所述:我做了如下實驗。

1.啟動linux,新建防火墻腳本文件讓它能夠在重新啟動電腦時自動應用這些"策略"。

2.將剛才新建的腳本文件更改屬性,讓它能夠執(zhí)行(這里我就不貼圖出來,相信大家都會?。┤缓髲椭频?etc/rc.d/init.d文件夾中去。

3.執(zhí)行這個腳本文件。

4.下面修改內網web服務器iis安裝就不貼圖了)首頁,方便查看。外網web服務器做類似的操作。

5.下面開始驗證實驗結果。我們先來看看內網能不能ping通外網,及ping 不ping的通防火墻。

6.下面開始驗證防火墻能不能ping通內網和外網。

7.下面開始驗證內網web服務器發(fā)布成功了沒有。

8.下面開始驗證內網IP地址偽裝成功了沒有。

9.最后驗證防火墻的ssh服務是否能夠正常訪問。

關鍵詞標簽:Linux,防火墻

相關閱讀

文章評論
發(fā)表評論

熱門文章 火絨安全軟件開啟懸浮窗的方法-怎么限制和設置軟件網速 火絨安全軟件開啟懸浮窗的方法-怎么限制和設置軟件網速 火絨安全軟件怎么攔截廣告-火絨設置廣告攔截的方法 火絨安全軟件怎么攔截廣告-火絨設置廣告攔截的方法 網絡安全管理軟件-PCHunter使用教程 網絡安全管理軟件-PCHunter使用教程 騰訊QQ密碼防盜十大建議 騰訊QQ密碼防盜十大建議

相關下載

    人氣排行 火絨安全軟件開啟懸浮窗的方法-怎么限制和設置軟件網速 火絨安全軟件怎么攔截廣告-火絨設置廣告攔截的方法 網絡安全管理軟件-PCHunter使用教程 xp系統(tǒng)關閉445端口方法_ 教你如何關閉xp系統(tǒng)445端口 什么是IPS(入侵防御系統(tǒng)) 企業(yè)網絡安全事件應急響應方案 ARP協(xié)議的反向和代理 Windows Server 2008利用組策略的安全設置