close
原本是使用 shorewall,但是新版的我不會設定了(有空再來研究囉!)
所以找到了 RedHat 系統的 lokkit,設定上更方便了,效果如何,我就不知道囉!
安裝方法:
sudo apt-get install lokkit
執行:
sudo lokkit ←就會有畫面出現,讓你設定...
設定:
我的 Security Level 設為 High,再加上 Customize 開一些會用到的 port,如 www 80 / smtp 25 ...
加入檔掉 ping 的 iptables 語法:
sudo iptables -A INPUT -p icmp --icmp-type 8 -j DROP ←擋掉全部來的 ping
sudo iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT ←讓自己可以去 ping 別人
參考來源:
關於Ubuntu 7.04 Desktop的簡易防火牆設定
UbuntuServerTips - # 11.5 Firewall 設定
全站熱搜