第 11 章. 防火墙脚本文件

目录
11.1. 配置 /etc/rc.d/init.d/firewall 脚本文件 - Web 服务器
11.2. 配置 /etc/rc.d/init.d/firewall 脚本文件 - 邮件服务器

该工具ipchains允许您设置防火墙、IP 伪装等。Ipchains与内核通信并告知内核要过滤哪些数据包。因此,您所有的防火墙设置都存储在内核中,因此重启后将会丢失。为了避免这种情况,我们建议使用 SystemVinit 脚本使您的规则永久生效。为此,请在您的/etc/rc.d/init.d/目录下,为您拥有的每台服务器创建一个防火墙脚本文件,如接下来的三节所示。当然,每台服务器提供的服务都不同,并且需要不同的防火墙设置。因此,我们为您提供三种不同的防火墙设置,您可以尝试并检查它们以满足您的需求。此外,我假设您对过滤防火墙和防火墙规则的工作原理有最基本的了解。