国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Linux:firewalld防火墻-(實(shí)驗(yàn)2)-IP偽裝與端口轉(zhuǎn)發(fā)(4)

這篇具有很好參考價(jià)值的文章主要介紹了Linux:firewalld防火墻-(實(shí)驗(yàn)2)-IP偽裝與端口轉(zhuǎn)發(fā)(4)。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

實(shí)驗(yàn)環(huán)境

本章實(shí)驗(yàn)環(huán)境要建立在上一章之上,ip等都是繼承上一章,完全在上一章之下的操作

Linux:firewalld防火墻-小環(huán)境實(shí)驗(yàn)(3)-CSDN博客https://blog.csdn.net/w14768855/article/details/133996151?spm=1001.2014.3001.5501????????????????????????????????????????????????????????????????????????????????


變化

Linux:firewalld防火墻-(實(shí)驗(yàn)2)-IP偽裝與端口轉(zhuǎn)發(fā)(4),1024程序員節(jié),linux,網(wǎng)絡(luò)協(xié)議,tcp/ip,運(yùn)維,服務(wù)器

我們這里外網(wǎng)還有網(wǎng)關(guān),但是在真實(shí)的互聯(lián)網(wǎng)中公網(wǎng)上服務(wù)器之間不會(huì)指定某個(gè)為網(wǎng)關(guān),所以今天就要把外網(wǎng)的服務(wù)器的網(wǎng)關(guān)去掉這時(shí)外網(wǎng)網(wǎng)關(guān)就無(wú)法去訪問(wèn)內(nèi)網(wǎng)這時(shí)就要通過(guò)某些手段去實(shí)現(xiàn)通信,然而我們把外網(wǎng)網(wǎng)關(guān)去掉以后內(nèi)網(wǎng)依然可以去和外網(wǎng)通信


需求

1)網(wǎng)關(guān)服務(wù)器上,把外網(wǎng)的ip偽裝關(guān)閉讓內(nèi)網(wǎng)和網(wǎng)站服務(wù)器不能不通過(guò)配置等操作,自由訪問(wèn)外網(wǎng)

再到外網(wǎng)接口把做地址轉(zhuǎn)換當(dāng)外網(wǎng)服務(wù)器訪問(wèn)網(wǎng)關(guān)外網(wǎng)接口(vm3)時(shí)可以訪問(wèn)到網(wǎng)站服務(wù)器(ip地址轉(zhuǎn)換)

再對(duì)內(nèi)網(wǎng)開(kāi)啟地址偽裝,可以讓內(nèi)網(wǎng)win10的整個(gè)網(wǎng)段去訪問(wèn)外網(wǎng),而網(wǎng)站服務(wù)器無(wú)法去訪問(wèn)外網(wǎng)

同時(shí)不讓外網(wǎng)服務(wù)器去ping外網(wǎng)接口

2)在外網(wǎng)服務(wù)器上去掉網(wǎng)關(guān),模擬公網(wǎng)環(huán)境

搭建一個(gè)http服務(wù)

可以通過(guò)訪問(wèn)外網(wǎng)接口訪問(wèn)進(jìn)入網(wǎng)站服務(wù)器(ip地址轉(zhuǎn)換)


外網(wǎng)服務(wù)器

去掉網(wǎng)關(guān),進(jìn)入網(wǎng)卡配置文件把GATEWAY=***一行去掉讓重啟network服務(wù)即可?

Linux:firewalld防火墻-(實(shí)驗(yàn)2)-IP偽裝與端口轉(zhuǎn)發(fā)(4),1024程序員節(jié),linux,網(wǎng)絡(luò)協(xié)議,tcp/ip,運(yùn)維,服務(wù)器

?當(dāng)我們的外網(wǎng)去掉網(wǎng)關(guān)以后,我們?cè)偃ゾW(wǎng)站服務(wù)器或者內(nèi)網(wǎng)服務(wù)器再去ping外網(wǎng)服務(wù)器,發(fā)現(xiàn)依然可以ping通,這就是我們網(wǎng)卡自動(dòng)開(kāi)啟地址偽裝功能

Linux:firewalld防火墻-(實(shí)驗(yàn)2)-IP偽裝與端口轉(zhuǎn)發(fā)(4),1024程序員節(jié),linux,網(wǎng)絡(luò)協(xié)議,tcp/ip,運(yùn)維,服務(wù)器

網(wǎng)站服務(wù)器可以ping通外網(wǎng)服務(wù)器

Linux:firewalld防火墻-(實(shí)驗(yàn)2)-IP偽裝與端口轉(zhuǎn)發(fā)(4),1024程序員節(jié),linux,網(wǎng)絡(luò)協(xié)議,tcp/ip,運(yùn)維,服務(wù)器

內(nèi)網(wǎng)win10還可以ping通外網(wǎng)

這個(gè)需要等會(huì)去網(wǎng)關(guān)服務(wù)器上解決,關(guān)閉ip偽裝

現(xiàn)在先在外網(wǎng)服務(wù)器上再搭建一個(gè)http服務(wù)

?Linux:firewalld防火墻-(實(shí)驗(yàn)2)-IP偽裝與端口轉(zhuǎn)發(fā)(4),1024程序員節(jié),linux,網(wǎng)絡(luò)協(xié)議,tcp/ip,運(yùn)維,服務(wù)器


網(wǎng)關(guān)服務(wù)器

firewall-cmd --remove-masquerade --zone=external --permanent

?現(xiàn)在就關(guān)閉了ip偽裝現(xiàn)在沒(méi)做任何配置,我們現(xiàn)在的內(nèi)網(wǎng)win10和網(wǎng)站服務(wù)器都訪問(wèn)不到外網(wǎng)服務(wù)器了

Linux:firewalld防火墻-(實(shí)驗(yàn)2)-IP偽裝與端口轉(zhuǎn)發(fā)(4),1024程序員節(jié),linux,網(wǎng)絡(luò)協(xié)議,tcp/ip,運(yùn)維,服務(wù)器

Linux:firewalld防火墻-(實(shí)驗(yàn)2)-IP偽裝與端口轉(zhuǎn)發(fā)(4),1024程序員節(jié),linux,網(wǎng)絡(luò)協(xié)議,tcp/ip,運(yùn)維,服務(wù)器

現(xiàn)在我們只放行內(nèi)網(wǎng)win10的整個(gè)網(wǎng)段進(jìn)行ip偽裝,不讓我們的網(wǎng)站服務(wù)器去主動(dòng)找人了

firewall-cmd --zone=external --add-rich-rule='rule family=ipv4 source address=192.168.254.0/24 masquerade' --permanent

外網(wǎng)接口區(qū)域?qū)?nèi)網(wǎng)的254整個(gè)網(wǎng)段開(kāi)啟ip偽裝?

Linux:firewalld防火墻-(實(shí)驗(yàn)2)-IP偽裝與端口轉(zhuǎn)發(fā)(4),1024程序員節(jié),linux,網(wǎng)絡(luò)協(xié)議,tcp/ip,運(yùn)維,服務(wù)器

內(nèi)網(wǎng)現(xiàn)在就能訪問(wèn)出去了

現(xiàn)在讓外網(wǎng)服務(wù)器ping不通網(wǎng)關(guān)服務(wù)器外網(wǎng)接口?

firewall-cmd --add-icmp-block=echo-request --zone=dmz --permanent
firewall-cmd --reload

?Linux:firewalld防火墻-(實(shí)驗(yàn)2)-IP偽裝與端口轉(zhuǎn)發(fā)(4),1024程序員節(jié),linux,網(wǎng)絡(luò)協(xié)議,tcp/ip,運(yùn)維,服務(wù)器

現(xiàn)在實(shí)際還可以通信只是網(wǎng)關(guān)服務(wù)器外網(wǎng)口不讓ping了而已

假如現(xiàn)在又申請(qǐng)到了一個(gè)ip100.1.1.100作為網(wǎng)站服務(wù)器轉(zhuǎn)換地址,如果沒(méi)有多的地址那么可以用外網(wǎng)口地址100.1.1.254也是一樣的

?Linux:firewalld防火墻-(實(shí)驗(yàn)2)-IP偽裝與端口轉(zhuǎn)發(fā)(4),1024程序員節(jié),linux,網(wǎng)絡(luò)協(xié)議,tcp/ip,運(yùn)維,服務(wù)器

Linux:firewalld防火墻-(實(shí)驗(yàn)2)-IP偽裝與端口轉(zhuǎn)發(fā)(4),1024程序員節(jié),linux,網(wǎng)絡(luò)協(xié)議,tcp/ip,運(yùn)維,服務(wù)器

firewall-cmd --zone=external --add-rich-rule='rule family=ipv4 destination address=100.1.1.100/24 forward-port port=80 protocol=tcp to-addr=192.168.1.1' --permanent

Linux:firewalld防火墻-(實(shí)驗(yàn)2)-IP偽裝與端口轉(zhuǎn)發(fā)(4),1024程序員節(jié),linux,網(wǎng)絡(luò)協(xié)議,tcp/ip,運(yùn)維,服務(wù)器

?現(xiàn)在就訪問(wèn)成功了文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-720488.html

到了這里,關(guān)于Linux:firewalld防火墻-(實(shí)驗(yàn)2)-IP偽裝與端口轉(zhuǎn)發(fā)(4)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 防火墻firewalld 開(kāi)啟關(guān)閉端口

    對(duì)指定ip開(kāi)放指定端口: 對(duì)指定ip關(guān)閉指定端口: 重啟后生效: systemctl restart firewalld.service 列出全部生效的防火墻配置: firewall-cmd --list-all 開(kāi)放指定端口: firewall-cmd --zone=public --add-port=8848/tcp --permanent 關(guān)閉指定端口: firewall-cmd --zone=public --remove-port=8848/tcp --permanent

    2024年01月21日
    瀏覽(17)
  • Linux:Firewalld防火墻

    Linux:Firewalld防火墻

    目錄 緒論 1、firewalld配置模式 2、預(yù)定義服務(wù):系統(tǒng)自帶 3端口管理 firewalld 防火墻,包過(guò)濾防火墻,工作在網(wǎng)絡(luò)層,centos7自帶的默認(rèn)的防火墻 作用是為了取代iptables 運(yùn)行時(shí)配置 永久配置 iptables是靜態(tài)防火墻 firewalld是動(dòng)態(tài)防火墻 firewalld按照區(qū)域來(lái)進(jìn)行劃分:9個(gè)區(qū)域 (需要人

    2024年02月12日
    瀏覽(28)
  • Linux防火墻限制訪問(wèn)服務(wù)器IP和端口

    Linux防火墻限制訪問(wèn)服務(wù)器IP和端口

    筆記 逐行執(zhí)行命令 查看

    2024年02月15日
    瀏覽(35)
  • Linux系統(tǒng)防火墻Firewalld

    目錄 Firewalld概述 Firewalld和iptables的區(qū)別 Firewalld網(wǎng)絡(luò)區(qū)域 區(qū)域介紹與概念 9個(gè)預(yù)定義區(qū)域 Firewalld數(shù)據(jù)處理流程 firewalld檢查數(shù)據(jù)包的源地址的規(guī)則 Firewalld防火墻的配置方式 常用的firewall-cmd命令選項(xiàng) 服務(wù)管理 端口管理 ?Firewalld防火墻是Centos7系統(tǒng)默認(rèn)的防火墻管理工具,取代了

    2024年02月14日
    瀏覽(25)
  • Linux 之 firewalld 防火墻

    Linux 之 firewalld 防火墻

    firewalld防火墻是Centos7系統(tǒng)默認(rèn)的防火墻管理工具,取代了之前的iptables防火墻,也是工作在網(wǎng)絡(luò)層,屬于包過(guò)濾防火墻。 firewalld和iptables都是用來(lái)管理防火墻的工具(屬于用戶態(tài))來(lái)定義防火墻的各種規(guī)則功能,內(nèi)部結(jié)構(gòu)都指向netfilter網(wǎng)絡(luò)過(guò)過(guò)濾子系統(tǒng)(屬于內(nèi)核態(tài))來(lái)實(shí)現(xiàn)

    2024年02月06日
    瀏覽(28)
  • linux防火墻(firewall)對(duì)端口和IP開(kāi)放與限制

    啟動(dòng): systemctl start firewalld 關(guān)閉: systemctl stop firewalld 查看狀態(tài): systemctl status firewalld 開(kāi)機(jī)禁用 : systemctl disable firewalld 開(kāi)機(jī)啟用 : systemctl enable firewalld

    2024年02月07日
    瀏覽(50)
  • Linux中的防火墻————Firewalld

    firewalld是一個(gè)服務(wù),這個(gè)服務(wù)提供了防火墻配置的工具 只要開(kāi)啟了firewalld服務(wù),那么就可以通過(guò)firewall服務(wù)提供的工具來(lái)配置防火墻 Linux本身不具備防火墻功能,而是通過(guò)內(nèi)核的net_filter模塊來(lái)實(shí)現(xiàn)軟防火墻功能,而且你必須通過(guò)iptables才能和net_filter進(jìn)行交互 默認(rèn)在rhel7和fe

    2024年04月10日
    瀏覽(25)
  • Linux操作系統(tǒng):Firewalld防火墻

    Linux操作系統(tǒng):Firewalld防火墻

    Linux操作系統(tǒng):Firewalld 防火墻 課堂引入: Linux防火墻是通過(guò)netfilter來(lái)處理的,它是內(nèi)核級(jí)別的框架。iptables被作為netfilter的用戶態(tài)抽象層,iptables將包通過(guò)一系列的規(guī)則進(jìn)行檢查,如果包與特定的IP/端口/協(xié)議的組合匹配,規(guī)則就會(huì)被應(yīng)用到這個(gè)包上,以決定包是被通過(guò)、拒絕

    2024年02月07日
    瀏覽(30)
  • Linux網(wǎng)絡(luò)——shell編程之firewalld防火墻

    firewalld防火墻是Centos7系統(tǒng)默認(rèn)的防火墻管理工具,取代了之前的iptables防火墻,也是工作在網(wǎng)絡(luò)層,屬于包過(guò)濾防火墻。 firewalld和iptables都是用來(lái)管理防火墻的工具(屬于用戶態(tài))來(lái)定義防火墻的各種規(guī)則功能,內(nèi)部結(jié)構(gòu)都指向netfilter網(wǎng)絡(luò)過(guò)過(guò)濾子系統(tǒng)(屬于內(nèi)核態(tài))來(lái)實(shí)現(xiàn)

    2024年02月07日
    瀏覽(24)
  • Linux:Ubuntu安裝firewalld防火墻管理工具【W(wǎng)SL用UFW防火墻管理工具】

    firewalld防火墻是Centos7系統(tǒng)默認(rèn)的防火墻管理工具,取代了之前的iptables防火墻,也是工作在網(wǎng)絡(luò)層,屬于包過(guò)濾防火墻。 firewalld和iptables都是用來(lái)管理防火墻的工具(屬于用戶態(tài))來(lái)定義防火墻的各種規(guī)則功能,內(nèi)部結(jié)構(gòu)都指向netfilter網(wǎng)絡(luò)過(guò)濾子系統(tǒng)(屬于內(nèi)核態(tài))來(lái)實(shí)現(xiàn)包過(guò)

    2024年02月06日
    瀏覽(35)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包