close
原本是使用 shorewall,但是新版的我不會設定了(有空再來研究囉!)
所以找到了 RedHat 系統的 lokkit,設定上更方便了,效果如何,我就不知道囉!
安裝方法:
sudo apt-get install lokkit

lokkit01
執行:
sudo lokkit ←就會有畫面出現,讓你設定...

lokkit02
設定:
我的 Security Level 設為 High,再加上 Customize 開一些會用到的 port,如 www 80 / smtp 25 ...

加入檔掉 ping 的 iptables 語法:
sudo iptables -A INPUT -p icmp --icmp-type 8 -j DROP ←擋掉全部來的 ping
sudo iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT ←讓自己可以去 ping 別人

參考來源:
關於Ubuntu 7.04 Desktop的簡易防火牆設定
UbuntuServerTips - # 11.5 Firewall 設定
arrow
arrow
    全站熱搜

    tern 發表在 痞客邦 留言(0) 人氣()