Linux:firewalld防火墙-(实验2)-IP伪装与端口转发(4)

这篇具有很好参考价值的文章主要介绍了Linux:firewalld防火墙-(实验2)-IP伪装与端口转发(4)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

实验环境

本章实验环境要建立在上一章之上,ip等都是继承上一章,完全在上一章之下的操作

Linux:firewalld防火墙-小环境实验(3)-CSDN博客https://blog.csdn.net/w14768855/article/details/133996151?spm=1001.2014.3001.5501👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆👆


变化

Linux:firewalld防火墙-(实验2)-IP伪装与端口转发(4),1024程序员节,linux,网络协议,tcp/ip,运维,服务器

我们这里外网还有网关,但是在真实的互联网中公网上服务器之间不会指定某个为网关,所以今天就要把外网的服务器的网关去掉这时外网网关就无法去访问内网这时就要通过某些手段去实现通信,然而我们把外网网关去掉以后内网依然可以去和外网通信


需求

1)网关服务器上,把外网的ip伪装关闭让内网和网站服务器不能不通过配置等操作,自由访问外网

再到外网接口把做地址转换当外网服务器访问网关外网接口(vm3)时可以访问到网站服务器(ip地址转换)

再对内网开启地址伪装,可以让内网win10的整个网段去访问外网,而网站服务器无法去访问外网

同时不让外网服务器去ping外网接口

2)在外网服务器上去掉网关,模拟公网环境

搭建一个http服务

可以通过访问外网接口访问进入网站服务器(ip地址转换)


外网服务器

去掉网关,进入网卡配置文件把GATEWAY=***一行去掉让重启network服务即可 

Linux:firewalld防火墙-(实验2)-IP伪装与端口转发(4),1024程序员节,linux,网络协议,tcp/ip,运维,服务器

 当我们的外网去掉网关以后,我们再去网站服务器或者内网服务器再去ping外网服务器,发现依然可以ping通,这就是我们网卡自动开启地址伪装功能

Linux:firewalld防火墙-(实验2)-IP伪装与端口转发(4),1024程序员节,linux,网络协议,tcp/ip,运维,服务器

网站服务器可以ping通外网服务器

Linux:firewalld防火墙-(实验2)-IP伪装与端口转发(4),1024程序员节,linux,网络协议,tcp/ip,运维,服务器

内网win10还可以ping通外网

这个需要等会去网关服务器上解决,关闭ip伪装

现在先在外网服务器上再搭建一个http服务

 Linux:firewalld防火墙-(实验2)-IP伪装与端口转发(4),1024程序员节,linux,网络协议,tcp/ip,运维,服务器


网关服务器

firewall-cmd --remove-masquerade --zone=external --permanent

 现在就关闭了ip伪装现在没做任何配置,我们现在的内网win10和网站服务器都访问不到外网服务器了

Linux:firewalld防火墙-(实验2)-IP伪装与端口转发(4),1024程序员节,linux,网络协议,tcp/ip,运维,服务器

Linux:firewalld防火墙-(实验2)-IP伪装与端口转发(4),1024程序员节,linux,网络协议,tcp/ip,运维,服务器

现在我们只放行内网win10的整个网段进行ip伪装,不让我们的网站服务器去主动找人了

firewall-cmd --zone=external --add-rich-rule='rule family=ipv4 source address=192.168.254.0/24 masquerade' --permanent

外网接口区域对内网的254整个网段开启ip伪装 

Linux:firewalld防火墙-(实验2)-IP伪装与端口转发(4),1024程序员节,linux,网络协议,tcp/ip,运维,服务器

内网现在就能访问出去了

现在让外网服务器ping不通网关服务器外网接口 

firewall-cmd --add-icmp-block=echo-request --zone=dmz --permanent
firewall-cmd --reload

 Linux:firewalld防火墙-(实验2)-IP伪装与端口转发(4),1024程序员节,linux,网络协议,tcp/ip,运维,服务器

现在实际还可以通信只是网关服务器外网口不让ping了而已

假如现在又申请到了一个ip100.1.1.100作为网站服务器转换地址,如果没有多的地址那么可以用外网口地址100.1.1.254也是一样的

 Linux:firewalld防火墙-(实验2)-IP伪装与端口转发(4),1024程序员节,linux,网络协议,tcp/ip,运维,服务器

Linux:firewalld防火墙-(实验2)-IP伪装与端口转发(4),1024程序员节,linux,网络协议,tcp/ip,运维,服务器

firewall-cmd --zone=external --add-rich-rule='rule family=ipv4 destination address=100.1.1.100/24 forward-port port=80 protocol=tcp to-addr=192.168.1.1' --permanent

Linux:firewalld防火墙-(实验2)-IP伪装与端口转发(4),1024程序员节,linux,网络协议,tcp/ip,运维,服务器

 现在就访问成功了文章来源地址https://www.toymoban.com/news/detail-720488.html

到了这里,关于Linux:firewalld防火墙-(实验2)-IP伪装与端口转发(4)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 防火墙firewalld 开启关闭端口

    对指定ip开放指定端口: 对指定ip关闭指定端口: 重启后生效: systemctl restart firewalld.service 列出全部生效的防火墙配置: firewall-cmd --list-all 开放指定端口: firewall-cmd --zone=public --add-port=8848/tcp --permanent 关闭指定端口: firewall-cmd --zone=public --remove-port=8848/tcp --permanent

    2024年01月21日
    浏览(46)
  • Linux:Firewalld防火墙

    目录 绪论 1、firewalld配置模式 2、预定义服务:系统自带 3端口管理 firewalld 防火墙,包过滤防火墙,工作在网络层,centos7自带的默认的防火墙 作用是为了取代iptables 运行时配置 永久配置 iptables是静态防火墙 firewalld是动态防火墙 firewalld按照区域来进行划分:9个区域 (需要人

    2024年02月12日
    浏览(43)
  • Linux防火墙限制访问服务器IP和端口

    笔记 逐行执行命令 查看

    2024年02月15日
    浏览(60)
  • Linux系统防火墙Firewalld

    目录 Firewalld概述 Firewalld和iptables的区别 Firewalld网络区域 区域介绍与概念 9个预定义区域 Firewalld数据处理流程 firewalld检查数据包的源地址的规则 Firewalld防火墙的配置方式 常用的firewall-cmd命令选项 服务管理 端口管理  Firewalld防火墙是Centos7系统默认的防火墙管理工具,取代了

    2024年02月14日
    浏览(43)
  • Linux 之 firewalld 防火墙

    firewalld防火墙是Centos7系统默认的防火墙管理工具,取代了之前的iptables防火墙,也是工作在网络层,属于包过滤防火墙。 firewalld和iptables都是用来管理防火墙的工具(属于用户态)来定义防火墙的各种规则功能,内部结构都指向netfilter网络过过滤子系统(属于内核态)来实现

    2024年02月06日
    浏览(44)
  • linux防火墙(firewall)对端口和IP开放与限制

    启动: systemctl start firewalld 关闭: systemctl stop firewalld 查看状态: systemctl status firewalld 开机禁用 : systemctl disable firewalld 开机启用 : systemctl enable firewalld

    2024年02月07日
    浏览(49)
  • Linux中的防火墙————Firewalld

    firewalld是一个服务,这个服务提供了防火墙配置的工具 只要开启了firewalld服务,那么就可以通过firewall服务提供的工具来配置防火墙 Linux本身不具备防火墙功能,而是通过内核的net_filter模块来实现软防火墙功能,而且你必须通过iptables才能和net_filter进行交互 默认在rhel7和fe

    2024年04月10日
    浏览(47)
  • Linux操作系统:Firewalld防火墙

    Linux操作系统:Firewalld 防火墙 课堂引入: Linux防火墙是通过netfilter来处理的,它是内核级别的框架。iptables被作为netfilter的用户态抽象层,iptables将包通过一系列的规则进行检查,如果包与特定的IP/端口/协议的组合匹配,规则就会被应用到这个包上,以决定包是被通过、拒绝

    2024年02月07日
    浏览(54)
  • Linux网络——shell编程之firewalld防火墙

    firewalld防火墙是Centos7系统默认的防火墙管理工具,取代了之前的iptables防火墙,也是工作在网络层,属于包过滤防火墙。 firewalld和iptables都是用来管理防火墙的工具(属于用户态)来定义防火墙的各种规则功能,内部结构都指向netfilter网络过过滤子系统(属于内核态)来实现

    2024年02月07日
    浏览(43)
  • Linux:Ubuntu安装firewalld防火墙管理工具【WSL用UFW防火墙管理工具】

    firewalld防火墙是Centos7系统默认的防火墙管理工具,取代了之前的iptables防火墙,也是工作在网络层,属于包过滤防火墙。 firewalld和iptables都是用来管理防火墙的工具(属于用户态)来定义防火墙的各种规则功能,内部结构都指向netfilter网络过滤子系统(属于内核态)来实现包过

    2024年02月06日
    浏览(43)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包