firewall的防火墙综合应用

论坛 期权论坛 脚本     
匿名技术用户   2021-1-2 07:25   28   0

firewalld防火墙的综合应用

spacer.gif

实验的要求:

一、web主机

1、通过8000端口提供www服务,22端口提供ssh服务

2、其他主机通过80端口访问web服务

3、允许ssh远程管理

4、禁止ping请求

二、gateway主机 开启路由转发

1、通过地址伪装实现内网访问外网

2、外网主机可以访问内网web(通过80端口访问)和ssh(通过2222端口访问)

首先配置yum用于安装httpd服务,最终用于测试www服务

spacer.gif

挂载光盘用yum安装http

spacer.gif

spacer.gif

修改www服务监听的默认端口为8000

spacer.gif

web主机启用端口转发或映射

spacer.gif

二:然后在网关服务器上配置ip,要需要开启路由转发

spacer.gif

开启路由转发功能,sysctl -p生效

spacer.gif

然后把内网加入到internal,外网网卡加入到externa

spacer.gif

因外外部区域external的地址伪装功能默认是启用的的,但是public默认是没有启用地址伪装的。

spacer.gif

添加http服务在外部区域中

spacer.gif

最后测试

spacer.gif

ssh访问端口,在网关服务器上开启转发映射

spacer.gif

验证ssh连接:

spacer.gif

注意:实验中全是用的临时配置,重载服务之后会不生效的


本文转自 宏强 51CTO博客,原文链接:http://blog.51cto.com/tanhong/1888417
分享到 :
0 人收藏
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:7942463
帖子:1588486
精华:0
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP