<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>夜行人 &#187; 防火墙</title>
	<atom:link href="http://www.187299.com/archives/tag/%e9%98%b2%e7%81%ab%e5%a2%99/feed" rel="self" type="application/rss+xml" />
	<link>http://www.187299.com</link>
	<description>寻觅生命中的那一片浅草......</description>
	<lastBuildDate>Wed, 16 Nov 2011 11:25:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>m0n0的FTP和WEB端口回流问题解决</title>
		<link>http://www.187299.com/archives/115</link>
		<comments>http://www.187299.com/archives/115#comments</comments>
		<pubDate>Thu, 02 Apr 2009 08:16:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[防火墙]]></category>

		<guid isPermaLink="false">http://www.momati.net/archives/115</guid>
		<description><![CDATA[此回流问题解决方法同样适用于pfsense 具体设置 FTP服务配置 1. 进入  Firewall--nat--outbound 2. 为你的内网添加外出规则 Interface:            WAN Source:                A.B.C.0/24（内网网段... ]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: small;">此回流问题解决方法同样适用于pfsense</span></p>
<p><span style="font-size: small;">具体设置</span></p>
<p><span style="font-size: small;">FTP服务配置<br />
1. 进入  Firewall--nat--outbound<br />
2. 为你的内网添加外出规则<br />
Interface:            WAN<br />
Source:                A.B.C.0/24（内网网段）<br />
Destination.Type:    any<br />
<span id="more-115"></span><br />
</span></p>
<p><span style="font-size: small;">3. 做 21 FTP服务映射<br />
inbound rules 1:<br />
Interface:            WAN<br />
External address:    WAN Address<br />
Protocol:            TCP<br />
External port range.from:    21<br />
NAT IP:                A.B.C.D1(FTP服务器地址)<br />
Local port:            21<br />
Auto Firewall rule: yes<br />
inbound rules 2:<br />
Interface:            LAN<br />
External address:    WAN Address<br />
Protocol:            TCP<br />
External port range.from:    21<br />
NAT IP:                A.B.C.D1(FTP服务器地址)<br />
Local port:            21<br />
outbound rules :<br />
Interface:            LAN<br />
Source:                A.B.C.0/24(内网网段)<br />
Destination.Type:    A.B.C.D1/32(FTP服务器地址)<br />
Policy NAT.Enable:    yes<br />
Policy NAT.Protocol:TCP<br />
Policy NAT.from:    21</p>
<p>4. 添加FTP服务被动工作模式NAT(经测试：此项可选 端口范围可以试着修改）<br />
inbound rules 1:<br />
Interface:            WAN<br />
External address:    WAN Address<br />
Protocol:            TCP<br />
External port range.from:    65000<br />
External port range.to:        65100<br />
NAT IP:                A.B.C.D1(FTP服务器地址)<br />
Local port:            65000<br />
Auto Firewall rule: yes<br />
inbound rules 2:<br />
Interface:            LAN<br />
External address:    WAN Address<br />
Protocol:            TCP<br />
External port range.from:    65000<br />
External port range.to:        65100<br />
NAT IP:                A.B.C.D1(FTP服务器地址)<br />
Local port:            65000<br />
outbound rules :<br />
Interface:            LAN<br />
Source:                A.B.C.0/24（内网网段）<br />
Destination.Type:    A.B.C.D1/32(FTP服务器地址)<br />
Policy NAT.Enable:    yes<br />
Policy NAT.Protocol:TCP<br />
Policy NAT.from:    65000<br />
Policy NAT.to:        65100</span></p>
<p><span style="font-size: small;">FTP服务配置结束！</span></p>
<p><span style="font-size: small;">web服务配置</p>
<p>1. 添加WEB（80）端口映射<br />
inbound rules 1:<br />
Interface:            WAN<br />
External address:    WAN Address<br />
Protocol:            TCP<br />
External port range.from:    80<br />
NAT IP:                A.B.C.D2（WEB服务器地址）<br />
Local port:            80<br />
Load-balancing:        yes<br />
Auto Firewall rule: yes</p>
<p>inbound rules 2:<br />
Interface:            LAN<br />
External address:    WAN Address<br />
Protocol:            TCP<br />
External port range.from:    80<br />
NAT IP:                A.B.C.D2（WEB服务器地址）<br />
Local port:            80<br />
Load-balancing:        yes</p>
<p>outbound rules :<br />
Interface:            LAN<br />
Source:                A.B.C.0/24（内网网段）<br />
Destination.Type:          A.B.C.D2/32（WEB服务器地址）<br />
Policy NAT.Enable:    yes<br />
Policy NAT.Protocol:TCP<br />
Policy NAT.from:    80<br />
</span></p>
<p><span style="font-size: small;">WEB配置完成!<br />
</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.187299.com/archives/115/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RHEL5下iptables学习笔记</title>
		<link>http://www.187299.com/archives/163</link>
		<comments>http://www.187299.com/archives/163#comments</comments>
		<pubDate>Thu, 10 Jul 2008 13:50:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[iptables]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[防火墙]]></category>

		<guid isPermaLink="false">http://www.momati.net/archives/163</guid>
		<description><![CDATA[1、iptables -h 打印出iptables命令的帮助信息，有了这个帮助，配置起来就容易多了 2、iptables -L --line-numbers 打印出filter表里所有规则，并以数字进行标示各规则 3、当添加规则时默认是使用filter这... ]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: small;">1、iptables -h 打印出iptables命令的帮助信息，有了这个帮助，配置起来就容易多了</span></p>
<p><span style="font-size: small;">2、iptables -L --line-numbers 打印出filter表里所有规则，并以数字进行标示各规则</span></p>
<p><span style="font-size: small;">3、当添加规则时默认是使用filter这个表，filter表里有INPUT、FORWARD、OUTPUT、RH-Firewall-1-INPUT4条链</span></p>
<p><span style="font-size: small;">4、在filter表里，链RH-Firewall-1-INPUT是RedHat系统所特有的，当你用图形化界面配置防火墙的时候，实际是编辑这条链，当用iptables -L命令将filter表所有规则打印出来时，可以发现INPUT链的第一条规则就是RH-Firewall-1-INPUT，也就是说INPUT调用了RH-Firewall-1-INPUT，需要注意的是RH-Firewall-1-INPUT的最后一条规则是reject所有的访问，所以，假如我们在INPUT里添加(就是用-A参数)一条允许的规则，这是没有用的，因为前面已经reject了一切访问，添加规则时到INPUT里时必须用-I参数。</span></p>
<p><span style="font-size: small;">5、对规则的修改是马上就生效的，但没有保存，可以用service iptables save保存到默认位置/etc/sysconfig/iptables。也可以用iptables-save &gt; /tmp/iptables.new 将防火墙规则保存到/tmp或者保存到其他地方，然后用iptables-restore &lt; /tmp/iptables.new加载/tmp下的防火墙规则文件iptables.new</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.187299.com/archives/163/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

