您的位置:首页 > 理论基础 > 计算机网络

使用iptables保护内部网络2

2011-01-02 22:13 148 查看
退出光盘前,一定要卸载光驱。
umount /mnt/cdrom
先关闭外网和内网终端的桌面防火墙,避免影响测试效果。
测试三个常用的网络服务。一个是远程桌面,需要在终端上设置允许使用远程桌面;一个是网络共享,Windows XP缺省只能使用Guest权限,需要在“组策略”中修改“本地帐号的共享和安全模式”,选择“本地用户选择自己的身份验证”。如果用户口令为空,会提示验证失败,需要设置非空口令;一个是Ping。
使用iptables禁止外网访问内网主机的远程桌面、网络共享服务。
清空INPUT链
iptables –F input
INPUT链的默认策略为接受
iptables -P INPUT ACCEPT
iptables –P FORWARD ACCEPT
查看规则链
iptables –L
重新启动iptables服务
service iptables restart
禁止远程桌面
iptables –A FORWARD –p tcp –dport 3389 –j DROP
禁止网络共享
iptables –A FORWARD –p tcp –dport 139 –j DROP
iptables –A FORWARD –p tcp –dport 445 –j DROP
禁止PING
iptables –A FORWARD –p icmp –j DROP
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息