dedecms织梦内容管理系统  
 
首页 | 方舟产品 | 系统优化 | 硬件系统 | 软件系统 | 网络系统 | 无盘网络 | 软件下载 | 杀毒防黑 | 专题 | 会员中心 | 方舟论坛
  当前位置:方舟系统站>网络系统>网络设备>路由器>文章内容
Ipcop1.3手工安装教程
来源: 作者: 发布时间:2006-12-26  




#!/bin/sh
#
# firewall starting firewall
#
# chkconfig: 2345 98 01
# description: setting firewall
##########################################################################
#
设定参数
##########################################################################
INNER_NET=192.168.0.0/24 # LAN
局域网 自由设定
FWALL_IP=192.168.0.1 #
防火墙的IP 你的机器的真实IP
INNER_PORT=eth1 #
局域网端IP
OUTER_PORT=ppp0 # Wan
IP
IPTABLES="/sbin/iptables" # iptables
命令
MODPROBE="/sbin/modprobe" # modprobe
命令
##########################################################################
#
模块的加载和设定为内核工作
##########################################################################
$MODPROBE ip_tables
$MODPROBE iptable_filter
$MODPROBE ip_conntrack
$MODPROBE iptable_nat
$MODPROBE ip_nat_ftp
$MODPROBE ip_conntrack_ftp
$MODPROBE ipt_state
$MODPROBE ipt_MASQUERADE
$MODPROBE ipt_LOG
$MODPROBE ipt_REJECT
$MODPROBE ipt_limit
#
允许IP masquerade(变换)
echo 1 > /proc/sys/net/ipv4/ip_forward
#
忽视pingbroadcast
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
#
检查源IP
for f in /proc/sys/net/ipv4/conf/*/rp_filter; do echo 1 > $f; done
#
记录不可能的(虚假)IP
for f in /proc/sys/net/ipv4/conf/*/log_martians; do echo "1" > $f; done
#
忽视ICMP redirect message
for f in /proc/sys/net/ipv4/conf/*/accept_redirects; do echo 1 > $f; done
##########################################################################
#
初始化规则
##########################################################################
$IPTABLES -P INPUT DROP #
清空INPUT原始定义
$IPTABLES -P OUTPUT DROP #
清空OUPUT原始定义
$IPTABLES -P FORWARD DROP #
清空FORWARD原始定义
$IPTABLES -F # flash chain
$IPTABLES -F -t nat
$IPTABLES -X #
删除用户定义的Chain

共11页: 上一页 [1] [2] [3] [4] [5] [6] [7] 8 [9] [10] [11] 下一页
 
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·RouterOS完全教程二(后一部分wi
·思科路由器交换机入门教程
·Ipcop软路由制作教程(ipcop1.4克
·ROS软件路由配置指南
·交换机划分VLAN的方法
·彻底解决因ARP引起的掉线(基于R
·RouterOS完全教程一(前一部分li
·ROS 2.96 端口映射、IP显示及回
·交换机死机解决
·什么是Qos技术
·从根本上解决ARP掉线问题(用ROS
·CISCO交换机VLAN配置方法
  相关文章
·win2000server软路由设置方法(代
·路由器基础知识一(专业术语)
·路由器基础知识二(宽带路由器的
·ROS软件路由配置指南
·RouterOS完全教程一(前一部分li
·RouterOS完全教程二(后一部分wi
·软硬路由器大比拼
·06年宽带路由器回顾及展望
·ROS 2.96 端口映射、IP显示及回
·思科路由器NAT功能配置简介
·路由器如何辨别真伪
·解开无线路由器不工作之谜
  主题推广
方舟网络 版权所有|关于本站|隐私保护|