成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

詳細解析RHEL 5防火墻的設置

系統 Linux
防火墻是計算機安全的重要保障措施之一,所以對于RHEL 5防火墻的設置也就很重要了,本文進行了詳細的RHEL 5防火墻設置介紹,希望可以幫到大家對于RHEL 5防火墻的設置。

眾所周知防火墻是計算機的安全性的重要保障,所以在RHEL 5防火墻的設置中也很很要,也正是因為它很重要所以在這里要對這個重要而又繁瑣的RHEL 5防火墻設置進行一下詳細的描述。

在RHEL5.2上安裝好了Oracle,可以開始進行Oracle練習了。由于我的RHEL是安裝在虛擬機上的,總在虛擬機里操作終歸不是那么方便并且響應速度也較慢。好在Oracle 10g里已經有了B/S的管理界面,那么在VM的Host上操作豈不是簡單、快捷!虛擬機(VM)IP:10.10.10.197,虛擬機主機(HOST)IP:10.10.10.198,橋接方式(Bridged)連接。可當我在瀏覽器地址欄輸入地址http://10.10.10.197:1158/em時,卻提示“Firefox  無法建立到 10.10.10.197:1158 服務器的連接”。可在VM中卻執行得很強大,在10.10.10.198上Ping 10.10.10.197也沒問題。開始尋找解決辦法。從【System->Administration->Security Level and Firewall】進入。RHEL 5防火墻是Enabled狀態。可Trusted Services里卻明明有WWW(HTTP)服務,為何還是不行呢?

[[6250]]

(安全及防火墻菜單)

[[6251]]

(防火墻狀態及設置)

 再從【System->Administration->Server Settings->Services】查看服務,找到一個名為iptables的服務,原來它就是防火墻服務。

[[6252]]

(防火墻服務)

有停止,和在Windows下的Services一樣,那么Stop掉。在10.10.10.198上刷新http://10.10.10.197:1158/em。一切盡在預料之中,界面出來了!看來還是防火墻配置的問題。在網絡上搜索了一下,可以進行如下配置(參考:http://linux.ccidnet.com/art/9513/20070601/1098119_1.html):
  
1. 查看RHEL 5防火墻現有配置
[root@RHEL ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target prot opt source   destination
RH-Firewall-1-INPUT  all  --  0.0.0.0/00.0.0.0/0 
ACCEPT tcp  --  0.0.0.0/00.0.0.0/0   tcp dpt:1158
Chain FORWARD (policy ACCEPT)
target prot opt source   destination
RH-Firewall-1-INPUT  all  --  0.0.0.0/00.0.0.0/0 
Chain OUTPUT (policy ACCEPT)
target prot opt source   destination
Chain RH-Firewall-1-INPUT (2 references)
target prot opt source   destination
ACCEPT all  --  0.0.0.0/00.0.0.0/0 
ACCEPT icmp --  0.0.0.0/00.0.0.0/0   icmp type 255
ACCEPT esp  --  0.0.0.0/00.0.0.0/0 
ACCEPT ah   --  0.0.0.0/00.0.0.0/0 
ACCEPT udp  --  0.0.0.0/0224.0.0.251 udp dpt:5353
ACCEPT udp  --  0.0.0.0/00.0.0.0/0   udp dpt:631
ACCEPT tcp  --  0.0.0.0/00.0.0.0/0   tcp dpt:631
ACCEPT all  --  0.0.0.0/00.0.0.0/0   state RELATED,ESTABLISHED
ACCEPT tcp  --  0.0.0.0/00.0.0.0/0   state NEW tcp dpt:21
ACCEPT tcp  --  0.0.0.0/00.0.0.0/0   state NEW tcp dpt:22
ACCEPT tcp  --  0.0.0.0/00.0.0.0/0   state NEW tcp dpt:443
ACCEPT tcp  --  0.0.0.0/00.0.0.0/0   state NEW tcp dpt:23
ACCEPT tcp  --  0.0.0.0/00.0.0.0/0   state NEW tcp dpt:80
REJECT all  --  0.0.0.0/00.0.0.0/0   reject-with icmp-host-prohibited

2.清除RHEL 5防火墻配置
[root@RHEL ~]# iptables -F
[root@RHEL ~]# iptables -X
[root@RHEL ~]# /etc/rc.d/init.d/iptables save
Saving firewall rules to /etc/sysconfig/iptables:  [  OK  ]
[root@RHEL ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target prot opt source   destination
Chain FORWARD (policy ACCEPT)
target prot opt source   destination
Chain OUTPUT (policy ACCEPT)
target prot opt source   destination

3.添加RHEL 5防火墻配置
將特定的端口添加到允許列表。比如EM使用的1158、telnet使用的23和Litener使用的1521等。
[root@RHEL ~]# iptables -A INPUT -p tcp --dport 1158 -j ACCEPT
[root@RHEL ~]# iptables -A INPUT -p tcp --dport 23 -j ACCEPT
[root@RHEL ~]# iptables -A INPUT -p tcp --dport 1521 -j ACCEPT

保存配置:
[root@RHEL ~]# /etc/rc.d/init.d/iptables save
Saving firewall rules to /etc/sysconfig/iptables:  [  OK  ]

查看一下當前配置:
[root@RHEL ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target prot opt source   destination
ACCEPT tcp  --  0.0.0.0/00.0.0.0/0   tcp dpt:1158
ACCEPT tcp  --  0.0.0.0/00.0.0.0/0   tcp dpt:23
ACCEPT tcp  --  0.0.0.0/00.0.0.0/0   tcp dpt:1521
Chain FORWARD (policy ACCEPT)
target prot opt source   destination
Chain OUTPUT (policy ACCEPT)
target prot opt source   destination  

重啟一下防火墻服務:
[root@RHEL ~]# service iptables restart
Flushing firewall rules:   [  OK  ]
Setting chains to policy ACCEPT: nat filter[  OK  ]
Unloading iptables modules:[  OK  ]
Applying iptables firewall rules:  [  OK  ]
Loading additional iptables modules: ip_conntrack_netbios_n[  OK  ]ntrack_ftp
經過如此配置,在10.10.10.198上訪問EM正常,使用PL/SQL Developer等也能正常連接。

其實如果仔細的跟住步驟來,應該還是比較容易掌握RHEL 5防火墻設置的,以上就是筆者對于RHEL 5防火墻設置的總結,希望可以幫助到大家對于RHEL 5防火墻的使用。

 

【編輯推薦】

  1. 設置ORACLE11g隨RHELRHEL 5下Samba服務器的搭建
  2. RHELRHEL搭建FTP服務器步驟和問題解析(1)
  3. RHELRHEL 5搭建FTP的***組合
  4. 問題解析:這樣使用RHELRHEL 4上配置Postfix的***4步
  5. RHEL架設RHEL4系統Sendmail的七大步驟
責任編輯:趙杰 來源: 博文
相關推薦

2011-03-09 11:23:26

2011-08-12 16:06:01

2011-07-01 11:56:56

2010-03-08 09:09:48

2010-09-14 17:20:30

2010-03-19 16:13:43

2010-07-07 20:06:53

2010-09-16 10:52:44

防火墻負載分擔

2010-08-20 11:08:46

2009-02-21 10:28:43

2009-12-02 18:54:28

2010-03-31 17:43:44

CentOS防火墻

2009-12-08 17:37:49

Windows 7防火

2010-09-14 13:08:52

2010-09-09 14:25:32

2010-09-14 14:18:45

2010-09-17 10:07:28

2010-12-21 18:04:26

2011-03-15 17:25:38

2010-12-08 09:29:27

下一代防火墻
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精彩视频 | 91精品国产高清一区二区三区 | 黄色国产视频 | 国产片侵犯亲女视频播放 | 久久一二三区 | 日日爱夜夜操 | 国产一区二区三区四 | 免费久久久 | 成人一区二区三区 | 亚洲福利网站 | 亚州毛片 | 久久国产精品免费 | 欧美黄色一区 | 欧美午夜精品 | 一区二区三区国产好 | 亚洲国产精品成人久久久 | 天天草天天干天天 | 青青草网站在线观看 | 午夜影院在线观看视频 | 欧美激情亚洲 | 一区二区三区四区国产精品 | 91手机精品视频 | 婷婷精品 | 色姑娘综合网 | 鲁大师一区影视 | 亚洲国产中文字幕 | 四虎成人精品永久免费av九九 | 一区二区三区四区国产 | 国产精品自产av一区二区三区 | 欧美一级免费 | 久久久久久久久久一区二区 | 国内精品久久久久久久影视简单 | 久久久久中文字幕 | 欧美精品久久一区 | 精品久久久久久久久久久久久久 | 欧美精品综合 | 久久成人精品 | 综合亚洲视频 | 久久99网站| 欧美在线色视频 | 一级黄片一级毛片 |