Linux服务器如何安装arptables防火墙
1、首先我们找到arptables的源码下载地址,可以直接在百度上面下载
2、我们把地址复制到Linux命令行里边使用wget进行下载,或者您可以使用其它的方式进行下载都可以。
3、我们再使用tar命令进行解压tar zxvf arptables-v0.0.4.tar.gz
4、进入解压出来的源码目录cd arptables-v0.0.4
5、一般源码都会有安装的说明的,但是这个源码包没有,我们可以尝试正常的安装方式,也没有configure的文件,那么我们就省略了,就直接使用makemake install这样直接安装了
6、安装完成之后,我们把arptables加入系统服务里边让它开机启动chkconfig --add arptableschkconfig arptables on使用命令启动arptablesservice arptables start 这里提示错误,因为还没有配置好arptables,配置文件还没有存在,所以才会这样的问题。
7、配置arptables防火墙规则[root@B arptables-v0.0.4]# arptables -F[root@B arptab造婷用痃les-v0.0.4]# arptables -P INPUT ACCEPT[root@B arptables-v0.0.4]# arptables -A INPUT --src-ip 192.168.31.1 --src-mac 00:0C:29:87:9F:C7 -j ACCEPT[root@B arptables-v0.0.4]# arptables -A INPUT --src-mac ! 64:09:80:05:FE:41 -j DROP[root@B arptables-v0.0.4]# arptables -A INPUT --src-ip ! 192.168.31.1 -j DROP[root@B arptables-v0.0.4]# arptables-save > /etc/sysconfig/arptables[root@B arptables-v0.0.4]# cat /etc/sysconfig/arptables*filter:INPUT ACCEPT:OUTPUT ACCEPT:FORWARD ACCEPT-A INPUT -j ACCEPT -s 192.168.31.1 --src-mac 00:0c:29:87:9f:c7-A INPUT -j DROP ! --src-mac 64:09:80:05:fe:41-A INPUT -j DROP ! -s 192.168.31.1[root@B arptables-v0.0.4]#以上简单地配置了一下规则就可以启动arptables服务了,详细的情况大家可以在网上了解下它的规则内容。