免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2809 | 回复: 11
打印 上一主题 下一主题

[网络管理] 请教 有关iptables 的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-05-28 17:00 |只看该作者 |倒序浏览
本人正在学习SQUID代理,里面需要用到IPTABLES
现在我用的系统是centos 5.3  
请问这个系统iptables的文件在哪里,为什么/etc/sysconfig/里面没有iptables  只有iptables-什么的记不得了

想找到这个文件,因为想找到里面都是配置的规则

另外SQUID教程上涉及到了一些IPTABLES,按教程设定后,SQUID服务是可以使用的,但是就这个和到公网上去是不行的。

因为我知道,还要进一步的精心配置防火墙规则,另外这个系统有没有什么漏洞,

请各位大侠告诉我一下,谢谢了!

论坛徽章:
34
亥猪
日期:2015-03-20 13:55:11戌狗
日期:2015-03-20 13:57:01酉鸡
日期:2015-03-20 14:03:56未羊
日期:2015-03-20 14:18:30子鼠
日期:2015-03-20 14:20:14丑牛
日期:2015-03-20 14:20:31辰龙
日期:2015-03-20 14:35:34巳蛇
日期:2015-03-20 14:35:56操作系统版块每日发帖之星
日期:2015-11-06 06:20:00操作系统版块每日发帖之星
日期:2015-11-08 06:20:00操作系统版块每日发帖之星
日期:2015-11-19 06:20:00黄金圣斗士
日期:2015-11-24 10:43:13
2 [报告]
发表于 2010-05-28 17:22 |只看该作者
find

论坛徽章:
0
3 [报告]
发表于 2010-05-28 17:34 |只看该作者
回复 1# asusmlan2


    请描述清楚你的问题,这样才会有人帮助你。

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
4 [报告]
发表于 2010-05-28 19:58 |只看该作者
service iptables save
保存iptable的配置

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
5 [报告]
发表于 2010-05-28 19:59 |只看该作者
iptables-save
查看当前iptables规则。

论坛徽章:
0
6 [报告]
发表于 2010-05-31 16:23 |只看该作者
谢谢各位的回答!

我的意思是想让系统更安全一些,因为要放到公网上去,难免会有许多不怀好意思的人软件来扫描我的电脑看漏洞,或者开放了什么端口

我现在按教程配置SQUID,其它有两条IPTABLES策略
iptables -t nat -A PREROUTING -i eth1 -p tcp -s 192.168.1.0/24 --dport 80 -j REDIRECT --to-ports 3128

iptables -t nat -A POSTROUTING -o eth0  -s 192.168.1.0/24   -j MASQUERADE

内网是eth1 外网是eth0

对于第一条,好像将有关80的端口的协议信息都转到内部网卡上到3128端口

而下面一句不理解了,特别是其中的 MASQUERADE 这是不是有关上网方式的,比如ADSL


另外这两设定好,内网基本上就可以通过SQUID进行代理上网了,就这样我想机器没过多久就会不行了,因为有关防火墙设定应该还不OK的

我想再加入一策略
禁止所有协议进入本机外网网卡

大家认为这做会不会安全许多

论坛徽章:
34
亥猪
日期:2015-03-20 13:55:11戌狗
日期:2015-03-20 13:57:01酉鸡
日期:2015-03-20 14:03:56未羊
日期:2015-03-20 14:18:30子鼠
日期:2015-03-20 14:20:14丑牛
日期:2015-03-20 14:20:31辰龙
日期:2015-03-20 14:35:34巳蛇
日期:2015-03-20 14:35:56操作系统版块每日发帖之星
日期:2015-11-06 06:20:00操作系统版块每日发帖之星
日期:2015-11-08 06:20:00操作系统版块每日发帖之星
日期:2015-11-19 06:20:00黄金圣斗士
日期:2015-11-24 10:43:13
7 [报告]
发表于 2010-05-31 18:27 |只看该作者
回复 6# asusmlan2

MASQUERADE 是透明上网。
全部禁止,直接把默认规则设置成禁止么~

论坛徽章:
0
8 [报告]
发表于 2010-06-01 11:04 |只看该作者
是先禁止然后再开放允许的规则,还是把禁止的规则放到最后

论坛徽章:
0
9 [报告]
发表于 2010-06-01 11:17 |只看该作者
回复 8# asusmlan2


    这个要看你的默认策略。如果默认是DROP,一般先写允许的规则。反之,先写禁止规则。

论坛徽章:
0
10 [报告]
发表于 2010-06-01 11:25 |只看该作者


一般都是三个内建的链(INPUT、OUTPUT和FORWARD)为什么我不止三个
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP