<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>.K.T.'s Blog &#187; firewall</title>
	<atom:link href="http://blog.happinesskt.idv.tw/tag/firewall/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.happinesskt.idv.tw</link>
	<description>一個屬於 .K.T. 的小小地方......</description>
	<lastBuildDate>Mon, 14 Nov 2011 13:08:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>設定 iptables</title>
		<link>http://blog.happinesskt.idv.tw/2008/07/136</link>
		<comments>http://blog.happinesskt.idv.tw/2008/07/136#comments</comments>
		<pubDate>Fri, 18 Jul 2008 05:09:49 +0000</pubDate>
		<dc:creator>.K.T.</dc:creator>
				<category><![CDATA[好文共賞]]></category>
		<category><![CDATA[資訊相關]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://www.happinesskt.idv.tw/blog/?p=136</guid>
		<description><![CDATA[剛剛在資安論壇閒逛的時候 看到一篇有關於 iptables 設定的文章 寫得淺顯易懂 想說來做個筆記 另外 作者的 Blog 也有這篇文章 大家可以來這裡看看 iptables 的指令如下： iptables -t 表 -A 鍊 -p 協定 -s 來源IP網段 --sport 來源Port號 -d 目的地IP網段 --dport 目的地Port號 -j 接受或拒絕 其中的「表（Table）」預設為 filter 如果要將 Server 當成防火牆用的話 還會用到 nat 及 mangle 這兩個表 如果只是要加強本機的安全性 大概只要用到 filter 這個表就夠了 其中的「鍊（Chain）」 以表 filter 來說 預設有 INPUT、OUTPUT 及 FORWARD 分別針對不同的網路流向做設定 當然也可以自定自己的 Chain [...]]]></description>
			<content:encoded><![CDATA[<p>剛剛在<a href="http://forum.icst.org.tw">資安論壇</a>閒逛的時候<br />
看到一篇有關於 <a href="http://blog.happinesskt.idv.tw/tag/iptables" class="st_tag internal_tag" rel="tag" title="有標籤 iptables 的文章">iptables</a> 設定的文章<br />
寫得淺顯易懂<br />
想說來做個筆記<br />
另外<br />
作者的 Blog 也有這篇文章<br />
大家可以來<a href="http://blog.xuite.net/juilin77/happy/17476921">這裡</a>看看</p>
<p>iptables 的指令如下：</p>
<blockquote><p><code class="prettyprint">iptables -t 表 -A 鍊 -p 協定 -s 來源IP網段 --sport 來源Port號 -d 目的地IP網段 --dport 目的地Port號 -j 接受或拒絕</code></p></blockquote>
<p>其中的「表（Table）」預設為 filter<br />
如果要將 Server 當成防火牆用的話<br />
還會用到 nat 及 mangle 這兩個表<br />
如果只是要加強本機的安全性<br />
大概只要用到 filter 這個表就夠了</p>
<p>其中的「鍊（Chain）」<br />
以表 filter 來說<br />
預設有 INPUT、OUTPUT 及 FORWARD<br />
分別針對不同的網路流向做設定<br />
當然也可以自定自己的 Chain<br />
像我裝的 Fedora<br />
就幫我設定了一個叫 RH-<a href="http://blog.happinesskt.idv.tw/tag/firewall" class="st_tag internal_tag" rel="tag" title="有標籤 firewall 的文章">Firewall</a>-1-INPUT 的 Chain</p>
<p>「協定」、「IP 網段」及「Port 號」應該就不用多做說明<br />
而「接受或拒絕」<br />
分別是 ACCEPT 及 REJECT<br />
所以 iptable 完整的指令<br />
長的像這樣</p>
<blockquote><p><code class="prettyprint">iptables -t filter -A INPUT -p tcp -s 192.168.30.0/24 --sport 1024:65535 -d 192.168.30.2 --dport 22 -j ACCEPT<br />
iptables -t filter -A INPUT -p tcp -s 192.168.30.2 --sport 22 -d 192.168.30.0/24 --dport 1024:65535 -j ACCEPT<br />
iptables -t filter -P INPUT DROP </code></p></blockquote>
<p>另外需要補充的是<br />
「!」是指「除了，以外」的意思<br />
還有「--sport 1024:65535」代表的是<br />
從 Port 1024 到 Port 65535</p>
<p>如果說<br />
再裝上 L7-filter<br />
就可以用 iptables 當作 Layer 7 的防火牆囉！</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.happinesskt.idv.tw/2008/07/136/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

