我是大帅哥,擅长LINUX和C语言,还有脚本,希望和大家交朋友
mail:newhitler@163.com
《Linux防火墙及NAT》练习题
上一篇 /
下一篇 2007-12-09 21:20:44
/ 个人分类:LINUX系统
LUPA开源社区5A4L:ss$l-b
j1)定制策略LUPA开源社区*QD S?#lR6N
1.1)设定INPUT为ACCEPT
C2O@SZ01.2)设定OUTPUT为ACCEPT
$i g,A$TJ(ztBe01.3)设定FORWARD为ACCEPTLUPA开源社区2`+MZ9BY3E8c%s$us
I
bU#t9Thhe9S0参考答案:
1KT$q4TI
fez0iptables -P INPUT ACCEPT
q5J"x2vSv }0iptables -P OUTPUT ACCEPT
S0H9Z'qSm!q0iptables -P FORWARD ACCEPT
F.z"ZFe3i/G6bW0
LUPA开源社区-U3T4TE%g$w$U,l0ztd LUPA开源社区dM?:O6Gfc
z+H FM"G0
$s%\&o.^`02)定制源地址访问策略
Z0fcex+Zt02.1)接收来自192.168.0.3的IP访问LUPA开源社区;dr.w\ u
2.2)拒绝来自192.168.0.0/24网段的访问LUPA开源社区aUtJ%k8|F m
@7q3Z4x!c@0参考答案:LUPA开源社区O-eH'v-B9kn[
iptables -A INPUT -i eth0 -s 192.168.0.3 -j ACCPET
UD8x c S4l3p0iptables -A INPUT -i eth0 -s 192.168.0.0/24 -j DROPLUPA开源社区/vid8n'\/yc*F/C%k
h8Zw;I3KfVR1P0
*~u#E U~0
LUPA开源社区yxNO%\?o {LUPA开源社区gG mW1^*wr
3)目标地址192.168.0.3的访问给予记录,并查看/var/log/message
wj?M,j5N%w4M
Mv0
LUPA开源社区A-icht_nQm参考答案:
'JU^~%]X.f,eJ^0iptables -A INPUT -s 192.168.0.3 -j LOGLUPA开源社区(GS.cj~x |
T
T gl3pz)I0
IcRY
q0
^:t"|f"`1bS(w0LUPA开源社区2@0f#Qj#UF9x
4)定制端口访问策略LUPA开源社区/RM3UH$c} M:Y l&S
4.1)拒绝任何地址访问本机的111端口LUPA开源社区/YU#u ?&tf
4.2)拒绝192.168.0.0/24网段的1024-65534的源端口访问SSH
6X-IC(L8i `e0
LUPA开源社区eS\
t)y lQE3Fdk参考答案:
(`!_#l.N}"M0iptables -A INPUT -i eth0 -p tcp --dport 111 -j DROP
Q_"R+\.j7iD)}O4S0iptables -A INPUT -i eth0 -p tcp -s 192.168.0.0/24 --sport 1024:65534 --dport ssh -j DROP
O d%T3r JK {l0
Yj%vRJi[0 LUPA开源社区f"MXh,Y
W2|-`.H UTi]05)定制CLIENT端的防火墙访问状态
VK6m?0ag05.1)清除所有已经存在的规则;
AM$r6q,R2X&r0y-g05.2)设定预设策略,除了INPUT设为DROP,其他为ACCEPT;
^8K"B{!w |V05.3)开放本机的lo可以自由访问;
1zHq
N$m7CZHm05.4)设定有相关的封包状态可以进入本机;