
说明一下自己的网络情况
ADSL猫(好像是常用端口号改了)<----->路由器<----->内网10.0.1.0(单网卡eth1,10.0.1.18)
目标是
因为猫和路由器在房东那不敢动,只要我的机器装防火墙能上网,QQ,MSN,ubuntu更新
SSH我也不知是干啥的

1、局域网内的单客户机可以装iptables?
看到网上的的一些设置大多是iptables作路由防火墙放在局域网之前,但是如在局域网内的单机iptables防火墙
是否也可以发挥一样的强大功能?装了防火墙是否会影响其它机器上网?

2、例子看多了,把自己绕晕了


防火墙的具体范围我度搞晕拉

3、可以临时手动开启和关闭防火墙?万一调试QQ不能用,还有余地时间调整
4、内网怎么表达,是! lo ?还是先要定义个变量什么的 ! $INT_NET (INT_NET=10.0.1.0)
5、网关(猫)和防火墙的通信如何设置?

那如果要上web,是不是这样:
##
$IPTABLES -F
$IPTABLES -X
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP
##
$IPTABLES -A INPUT -m state --state INVALID -j DROP
$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -p tcp ! --syn --dport 80 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp ! --syn --dport 21 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp ! --syn --dport 22 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p udp --dport 53 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp ! --syn --dport 443 -m state --state NEW -j ACCEPT
##
$IPTABLES -A OUTPUT -m state --state INVALID -j DROP
$IPTABLES -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A OUTPUT -p tcp --dport 21 --syn -m state --state NEW -j ACCEPT
$IPTABLES -A OUTPUT -p tcp --dport 22 --syn -m state --state NEW -j ACCEPT
$IPTABLES -A OUTPUT -p udp --dport 53 -m state --state NEW -j ACCEPT
$IPTABLES -A OUTPUT -p tcp --dport 80 --syn -m state --state NEW -j ACCEPT
$IPTABLES -A OUTPUT -p tcp --dport 443 --syn -m state --state NEW -j ACCEPT