相关文章  
  • 端网防火墙技术
  • PIX命令集
  • 多媒体通讯中防火墙和NAT问题的解决
  • Cisco PIX 防火墙安装指南
  • PIX 525 配置实例
  • 防火墙的基本概念(2)
  • 适用于小型办公室的新 Check Point 产品线
  • PIX 一例
  • 了解防火墙之最终幻想
  • CheckPoint VPN-1/FireWall-1 VSX
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    使用IPFILTER设置小型企业防火墙系统2

    lter_enable="YES"
      ipnat_enable="YES"
      5、重新启动系统:reboot
      三、配置防火墙
      
      1、 设置地址转换ipnat。在/etc下新建文件ipnat.rules,内容为:
      map fxp0 192.168.0.0/16 -> 0/32 proxy port ftp ftp/tcp
      map fxp0 192.168.0.0/24 -> 0/32 portmap tcp/udp 10000:30000
      map fxp0 192.168.0.0/24 -> 0/32
      map fxp0 192.168.80.0/24 -> 0/32 portmap tcp/udp 300001:60000
      map fxp0 192.168.80.0/24 -> 0/32 portmap
      rdr fxp0 x.x.x.x/32 port 80 -> 192.168.0.2 port 80
      rdr fxp0 x.x.x.x/32 port ftp -> 192.168.0.3 port ftp
      rdr fxp0 x.x.x.x/32 port 30001-50000 -> 192.168.80.3 port 30001 tcp
      
      2、设置包过滤ipfilter。在/etc下新建文件ipf.rules,内容为:
      block in log quick all with short
      block in log quick all with ipopts
      block in log quick all with frag
      block in log quick

    页码:[1] [2] [3] [4] [5] [6] [7]2页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved