码迷,mamicode.com
首页 > 其他好文 > 详细

centos6系列版本防火墙图形化设置

时间:2017-05-08 21:05:09      阅读:464      评论:0      收藏:0      [点我收藏+]

标签:ssh   img   acl   type   centos   time   信任   route   tcp   

1 system-config-firewall 图形化配置命令

技术分享第一步是选择信任的服务(trusted service):

常用的服务有:DNS(53)  ftp(21) imap(993) ipsec(/ah /esp 00/udp) mail(smtp 25)  

multicast dns(5353)  NFS4(2049/tcp)   openvpn(1194/udp) pop-3 over ssl (995)  

RADIUS(1812/udp,1813/udp) samba(139/tcp.445/tcp)  sambaclient (137/udp,138/udp)

secure www(https  443tcp)  ssh(22/tcp)    tftp(69/udp)     tftp client     www(http  80/tcp)

第二步选择开放的端口

技术分享

第三步选择trusted interface

技术分享

第四步就是Masquerading(ip伪装)

第五步就是port forwarding

第六步就是icmp filter(对icmp type 类型的服务过滤掉):

ICMP TYPE类型有:Destination Unreachable   echo reply(pong)   echo request(ping)  

parameter problem    redirect   router advertisement   router solicitation  source quench 

time exceeded

技术分享

比如我勾选了Echo Request(ping),就是禁ping,如下:

技术分享

最后一步就是custom rules,可以自定义一些规则

 

centos6系列版本防火墙图形化设置

标签:ssh   img   acl   type   centos   time   信任   route   tcp   

原文地址:http://www.cnblogs.com/wangnengwu/p/6827113.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!