Chinaunix首页 | 论坛 | 博客
  • 博客访问: 534191
  • 博文数量: 526
  • 博客积分: 10000
  • 博客等级: 上将
  • 技术积分: 3235
  • 用 户 组: 普通用户
  • 注册时间: 2008-08-29 17:52
文章分类

全部博文(526)

文章存档

2011年(1)

2008年(525)

我的朋友

分类: LINUX

2008-08-29 18:05:18

 
请问以下的"WWW包过滤"怎么实现?哪位大侠能把实现的每个步骤教给我吗?

设置WWW包过滤

  说明:WWW端口为80,采用tcp或udp协议。规则为:eth1=〉允许所有来自Intranet的WWW包;eth0=〉仅允许目的为内部网WWW服务器的包。

  #DefineHTTPpackets

  #AllowwwwrequestpacketsfromInternetclientstowwwservers
  /sbin/ipchains-Ainput-ptcp-s0.0.0.0/01024:-d198.168.80.11/32www-ieth0-jACCEPT
  /sbin/ipchains-Ainput-pudp-s0.0.0.0/01024:-d198.168.80.11/32www-ieth0-jACCEPT

  #AllowresponsefromIntranetwwwserverstorequestInternetclients
  /sbin/ipchains-Ainput-ptcp-s198.168.80.11/32www-d0.0.0.0/01024:-ieth1-jACCEPT
  /sbin/ipchains-Ainput-pudp-s198.168.80.11/32www-d0.0.0.0/01024:-ieth1-jACCEPT

  #AllowwwwrequestpacketsfromIntranetclientstoInternetwwwservers
  /sbin/ipchains-Ainput-ptcp-s198.168.80.0/241024:-d0.0.0.0/0www-ieth1-jACCEPT
  /sbin/ipchains-Ainput-pudp-s198.168.80.0/241024:-d0.0.0.0/0www-ieth1-jACCEPT

  #AllowwwwresponsepacketsfromInternetwwwserverstoIntranetclients
  /sbin/ipchains-Ainput-ptcp-s0.0.0.0/0www-d198.168.80.0/241024:-ieth0-jACCEPT
  /sbin/ipchains-Ainput-pudp-s0.0.0.0/0www-d198.168.80.0/241024:-ieth0-jACCEPT

WWW包过滤 怎么实现WWW包过滤 怎么实现WWW包过滤 怎么实现WWW包过滤 怎么实现WWW包过滤 怎么实现WWW包过滤 怎么实现WWW包过滤 怎么实现WWW包过滤 怎么实现WWW包过滤 怎么实现WWW包过滤 怎么实现
阅读(316) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~