设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
Linux 发行版讨论区 —— LinuxSir.cn
›
LFS(LinuxfromScratch)
›
LFS防火墙,图形界面远程调整规则,该如何做? ...
1
2
3
/ 3 页
下一页
返回列表
楼主:
comet365
LFS防火墙,图形界面远程调整规则,该如何做?
[复制链接]
comet365
comet365
当前离线
积分
9
IP卡
狗仔卡
楼主
|
发表于 2006-6-22 10:48:32
|
显示全部楼层
IPTABLES+BRIDGE可用于实现 透明模式防火墙。
回复
支持
反对
使用道具
举报
显身卡
abcdefgl123
abcdefgl123
当前离线
积分
73
IP卡
狗仔卡
发表于 2006-6-22 12:45:03
|
显示全部楼层
"IPTABLES+BRIDGE可用于实现 透明模式防火墙。" 和只用IPTABLES有多大区别?
回复
支持
反对
使用道具
举报
显身卡
comet365
comet365
当前离线
积分
9
IP卡
狗仔卡
楼主
|
发表于 2006-6-23 10:18:19
|
显示全部楼层
制作透明防火墙必需实现:
1:链路层透明。bridge的作用就是启用了802.1D协议,使链路层透明。
2:实现包过滤。IPTABLES的作用。
--------------------------------------------------------------------------------
若不要求“透明”,IPTABLES足够了。
回复
支持
反对
使用道具
举报
显身卡
晨想
晨想
当前离线
积分
9643
IP卡
狗仔卡
发表于 2006-6-23 12:19:01
|
显示全部楼层
什么叫做透明,,我不明白。
回复
支持
反对
使用道具
举报
显身卡
youbest
youbest
当前离线
积分
1524
IP卡
狗仔卡
发表于 2006-6-23 12:27:53
|
显示全部楼层
透明就是客户机不需要设置代理就可以上网
回复
支持
反对
使用道具
举报
显身卡
晨想
晨想
当前离线
积分
9643
IP卡
狗仔卡
发表于 2006-6-23 12:40:41
|
显示全部楼层
就是 NAT 嘛,不用 网桥 也可以做到透明代理。客户机设置网关就可以了。
回复
支持
反对
使用道具
举报
显身卡
abcdefgl123
abcdefgl123
当前离线
积分
73
IP卡
狗仔卡
发表于 2006-6-23 13:00:13
|
显示全部楼层
用iptables客户机也不需要设置代理就可以上网阿?
回复
支持
反对
使用道具
举报
显身卡
晨想
晨想
当前离线
积分
9643
IP卡
狗仔卡
发表于 2006-6-23 13:05:53
|
显示全部楼层
。。。有什么问题?。。。
回复
支持
反对
使用道具
举报
显身卡
comet365
comet365
当前离线
积分
9
IP卡
狗仔卡
楼主
|
发表于 2006-6-23 13:12:23
|
显示全部楼层
通常防火墙的不同网络接口应分属不同的网络,根据定义的访问规则在接口之间转发数据包。这时防火墙不单单是访问控制的功能,而且还充当了路由器的角色。
这样你可能遇到的麻烦是,当防火墙发生意外时,如果没有防火墙的硬件备份的话,那么…………,因为防火墙的故障,整个网络瘫痪了。
假如你想实现——防火墙不能工作时,只需要拔出网线,把网线直接插在路由器的内部接口就可以让网络正常工作,你有充足的时间来恢复发生故障的防火墙。这就需要把防火墙配置成透明模式了。
回复
支持
反对
使用道具
举报
显身卡
晨想
晨想
当前离线
积分
9643
IP卡
狗仔卡
发表于 2006-6-23 13:20:41
|
显示全部楼层
只要用的是 dhcp 自动分配 IP,这个问题基本不是问题。
主要就是 IP段的设置还有网关的设置不同而已阿。
回复
支持
反对
使用道具
举报
显身卡
下一页 »
1
2
3
/ 3 页
下一页
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表