星期六, 6月 28, 2008

停用 firestarter, 改自己設定 iptables

在使用 Firestarter 的時候發現,這個『簡單的防火牆』還真是簡單
簡單到,我一次只能設定一組網路卡,另外一組網路卡就會被擋掉
如果臨時切換,比如說從無線切換到有線,嘿~他還找不到,不會自己切換
會變成都上不了網

要自己去『手動』的變更網路卡,這樣對我來說
因為我公司的環境,以及家裡的環境,是很容易有無線上網以及有線上網切換的時候
所以,老實說,用到現在,我已經有點受不了了

尤其,ubuntu又是一套非常依賴網路的系統(當然用的人也是差不多,哈哈~~~)
所以,就自己找了鳥哥的網站,把 iptables 設定搞了一下
因為不是 server, 也不是 nat,所以就用了一些簡單的規則

這就是我的設定


iptables -F
iptables -X
iptables -Z

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -A INPUT -i lo -j ACCEPT

ifcards="eth0 wlan0 vmnet1 vmnet8"
for ifcard in $ifcards
do
iptables -A INPUT -i $ifcard -m state --state RELATED,ESTABLISHED -j ACCEPT
done


太簡單的東西,有時候反而是種困擾

3 則留言:

  1. 感謝您提供的設定參考,受用了!一開始我從鳥哥那兒看iptables教學,還看不太懂,依你的簡單實例再回去看,就都懂了,謝謝你。

    回覆刪除
  2. 能讓您受用,我也覺得高興 ^^

    回覆刪除
  3. 我來自

    http://linuxxd.blogspot.com/

    要借用您的文章內容,作為一個「幾個範例」,若有不當,請一定要告訴我唷!

    回覆刪除

Powered By Blogger