|
Post by account_disabled on Mar 21, 2024 10:32:43 GMT
须确保在删除规则之前将 和 帧上的默认策略设置为 。您可以通过键入以下内容来执行此操作 因此 在建立明确允许连接的规则后 您可以将默认丢弃策略更改回 。我们稍后会讨论这个问题。 创建您的第一条规则 我们将从配置防火墙的安全策略开始。如上所述 我们将使用 网关 因为它是发送传入网络流量的分离器。我们将从前面提到的规则开始 明确接受当前 连接的规则。 我们需要的整个规则如下所示 , 这可能看起来非常复杂 但是一旦我们仔细查看组件 其中大部分就会变得有意义 该标志 将规则添加到字符串末尾。这是命令的一部分 告诉 我们想要添加一条新规则 并且我们。 想要将其添加到链的末尾 并且我们想要操作的链是 链 不仅有许多基本功能 还有许多提供附加功能的附加组件和模块 在命令的这一部分中 我们声明了我们想要访问模块提供的功能 。该模块允许访问可用于根据数据包与先前连接 柬埔寨 WhatsApp 号码列表 的关系做出决策的命令。 这是可以使用 模块运行的命令之一。该命令允许我们根据包与我们之前见过的包的关系来匹配包。 我们传递一个值 以允许属于现有连接的数据包。我们向它传递一个值 以允许与已建立的连接关联的数据包。这是与我们当前 会话匹配的规则部分。 指定匹配包的目标。在这里 我们告诉 符合上述条件的数据包应该被接受并转发。 我们将此规则放在开头 因为我们希望确保在达到任何 规则之前我们已经使用的连接已被接受并链接。 我们查看规则后可以看到变化 回答 , 现在您已经了解了一般语法 我们可以继续添加一些我们想要接受连接的情况。 接受其他必要的连接 我们已告诉 保持所有已打开的连接打开 并允许与这些连接相关的其他连接。但是 我们需要创建一些规则来确定何时接受不满足上述条件的新连接。 我们特别希望保持两个端口开放。我们希望打开一个 端口 对于本指南 我们假设它是默认的 。如果您在 配置中更改了此端口 请修改此处的值 。我们还将假设该计算机上的 服务器在默认端口 上运行。
|
|