<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
				  >
<channel>
<title><![CDATA[Saturn's Weblog - 标签：linux]]></title>
<link>http://www.cnsaturn.com/tag/linux</link>
<description><![CDATA[Saturn's weblog, STBlog官方站点]]></description>
<language>zh-CN</language>
<pubDate>Mon, 06 Sep 2010 10:28:20 -0400</pubDate>
<item>
<title><![CDATA[[案例]iptables/netfilter建立防火墙之常用命令集锦]]></title>
<link>http://www.cnsaturn.com/posts/using-iptables-to-implement-a-firewall</link>
<pubDate>Mon, 24 Aug 2009 11:27:00 -0400</pubDate>
<description><![CDATA[<p>
 <span style="color: rgb(128, 0, 0);"><strong>声明：本文由cnSaturn.com原创，转载请注明出处。</strong></span></p>
<p>
 Update: 2009-8-25</p>
<p>
 本文的目标读者是已经<strong>了解过iptables运行原理的同学</strong>，如果你连<a href="http://www.netfilter.org/">iptables</a>是什么都不知道，那么本文并不适合你。因为此文并不介绍iptables的运行原理，而是直奔主题介绍一些它的常用实施案例。</p>
<p>
 <a href="http://www.netfilter.org/">iptables/Netfilter</a>可以用来在Linux主机环境下架设简单的防火墙。</p>
<p>
 现在，假设我们有一个IP段为<span>192.168.</span><span>1</span><span>.0/24的内部子网，它通过一个网关（gateway）链接到外部网络（可能是互联网或其他子网）。我们的需求是：需要通过iptables为其配置一个简单的防火墙以满足特定的需求。以下所有案例均基于此假设，网络拓扑图如下：</span></p>
<p style="text-align: center;">
 <img alt="" height="238" src="http://www.cnSaturn.com/uploads/topology.bmp" width="532" /></p>
<p style="text-align: left;">
 <strong>案例一：拒绝外部网络的所有FTP数据包，但允许内部子网运行FTP服务。</strong></p>
<p style="text-align: left;">
 </p>]]></description>
<author><![CDATA[Saturn]]></author>
<guid isPermaLink="true" >http://www.cnsaturn.com/posts/using-iptables-to-implement-a-firewall</guid>
</item>
</channel>
</rss>                  