iptables做策略屏蔽QQ與MSN
目前環(huán)境如下:
內(nèi)網(wǎng)網(wǎng)段:192.168.10.0/24;
網(wǎng)關(guān):192.168.10.254(在大樓物業(yè)處);
因此現(xiàn)在在內(nèi)部做一個(gè)自己的網(wǎng)關(guān),在上面做iptables策略.
今后內(nèi)網(wǎng)網(wǎng)絡(luò)更換為192.168.9.0/24;網(wǎng)關(guān)為192.168.9.254
筆記如下:
1.配置網(wǎng)關(guān)服務(wù)器網(wǎng)卡信息:
ifconfig eth0 192.168.10.222 //配置網(wǎng)卡0
ifconfig eth1 192.168.9.254 //配置網(wǎng)卡1
route add default gateway 192.168.10.254 //配置默認(rèn)網(wǎng)關(guān)
2.利用iptables設(shè)置NAT
iptables -t nat -a POSTROUTING -o eth0 -s 192.168.9.0/24 -j SNAT --to 192.168.10.222 //將9網(wǎng)段NAT為192.168.10.222出去
3.利用iptables做策略限制QQ與MSN
QQ服務(wù)器端口為:8000;客戶端端口為:4000(開啟第二個(gè)QQ時(shí)為4001,依次類推);均為UDP.
MSN端口數(shù)較多:1863為登陸所需要的端口以及3000-4000等等;MSN服務(wù)器為gateway.messenger.hotmail.com.
iptables -A FORWARD --protocol udp --dport 8000 -j REJECT //屏蔽QQ服務(wù)器
iptables -A FORWARD -d gateway.messenger.hotmail.com -j REJECT //屏蔽msn服務(wù)器
iptables -A FORWARD --protocol tcp --dport 1863 -j REJECT //屏蔽msn客戶端端口
QQ的是source-port 4000,destination-port 8000
只需要在FORWARD里加入一條規(guī)則就可以
iptables -A FORWARD -i eth0 -p udp --dport 8000 -j DROP
這里的eth0是內(nèi)網(wǎng)網(wǎng)卡.
要?jiǎng)h了這條規(guī)則只需要輸入:
iptables -D FORWARD 1
這里的1是指它的序號(hào)
相關(guān)文章
詳解CentOS的SVN服務(wù)器搭建與自動(dòng)部署全過程
最近因?yàn)楣ぷ餍枰?,花了一個(gè)晚上時(shí)間折騰svn,網(wǎng)上的教程太亂太雜,還有很多是錯(cuò)誤的,終于搞定了,所以想著把過程記錄下來。這篇文章主要介紹了CentOS的SVN服務(wù)器搭建與自動(dòng)部署全過程,需要的朋友可以參考借鑒,下面來一起看看吧。2017-02-02
Linux VPS 自動(dòng)備份數(shù)據(jù)到遠(yuǎn)程主機(jī)FTP的方法
推薦GD的免費(fèi)空間,10G,并且長期穩(wěn)定。備份建議設(shè)置為每天執(zhí)行一次,時(shí)間在凌晨2點(diǎn)至凌晨5點(diǎn)之間2011-11-11
在Ubuntu中實(shí)現(xiàn)人臉識(shí)別登錄的完整步驟
這篇文章主要給大家介紹了關(guān)于在Ubuntu中實(shí)現(xiàn)人臉識(shí)別登錄的完整步驟,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來一起學(xué)習(xí)學(xué)習(xí)吧2020-06-06
linux環(huán)境搭建圖數(shù)據(jù)庫neo4j的講解
今天小編就為大家分享一篇關(guān)于linux環(huán)境搭建圖數(shù)據(jù)庫neo4j的講解,小編覺得內(nèi)容挺不錯(cuò)的,現(xiàn)在分享給大家,具有很好的參考價(jià)值,需要的朋友一起跟隨小編來看看吧2019-04-04
Ubuntu E: 無法獲得鎖 /var/lib/dpkg/lock-frontend - open (11: 資源暫時(shí)
這篇文章主要介紹了Ubuntu E: 無法獲得鎖 /var/lib/dpkg/lock-frontend - open (11: 資源暫時(shí)不可用),本文通過兩種方案給大家分析問題所在原因,需要的朋友可以參考下2019-10-10
搭建自己的個(gè)人服務(wù)器(個(gè)人電腦公網(wǎng)訪問配置篇)
搭建自己的個(gè)人服務(wù)器,主要涉及服務(wù)器上的防火墻和端口權(quán)限、路由器端口轉(zhuǎn)發(fā)、端口映射等,需要的朋友可以參考下2023-08-08

