当前位置: 首页 > news >正文

从零开始的云计算——番外实战,iptables防火墙项目

目录

一·网络规划

二·项目要求

三·环境准备

1·防火墙设置

2·PC1设置

3·PC2设置

4·服务器S1设置

四·环境检测

1·内网链接

2·外网连接

五·防火墙配置及测试

1·内部网络中的pc1采用SNAT访问外部互联网,但是无法ping到内部网关。

​编辑​编辑

2·内部网络服务器s1通过DNAT发布服务到互联网。

3·互联网主机pc2能够访问DMZ区域的服务器,但是不能够进行ping和ssh连接。


一·网络规划

  • 内部PC1位于内网区域,地址段为: 192.168.1.0/24,pc1地址为:192.168.1.1/24,网关地址为:192.168.1.254/24

  • 服务器S1位于服务器区域,地址段为: 192.168.2.0/24,pc1地址为:192.168.2.1/24,网关地址为:192.168.2.254/24

  • PC2位于互联网区域,模拟外部互联网,地址段为:10.0.0.0/8,pc2地址为:10.0.0.1/8

  • Linux防火墙的三块网卡为别连接不同的网络区域,地址分别为 :ens33 192.168.1.254/24;ens34 10.0.0.100/8;ens35 192.168.2.254/24

二·项目要求

  • 内部网络中的pc1采用SNAT访问外部互联网,但是无法ping到内部网关。

  • 内部网络服务器s1通过DNAT发布服务到互联网。

  • 互联网主机pc2能够访问DMZ区域的服务器,但是不能够进行ping和ssh连接。

三·环境准备

1·防火墙设置

配置防火墙各大网卡ip并禁用firewalld和selinux

打开路由转发功能

2·PC1设置

配置网卡ip并禁用firewalld和selinux

配置网关

3·PC2设置

配置网卡ip并禁用firewalld和selinux

4·服务器S1设置

配置网卡ip并禁用firewalld和selinux

配置网关

下载nginx,并开通服务

四·环境检测

1·内网链接

PC1

2·外网连接

##环境搭建之初,内网PC1无法访问外网PC2

五·防火墙配置及测试

1·内部网络中的pc1采用SNAT访问外部互联网,但是无法ping到内部网关。

ping外网

网关测试

2·内部网络服务器s1通过DNAT发布服务到互联网。

使用外网PC2连接

3·互联网主机pc2能够访问DMZ区域的服务器,但是不能够进行ping和ssh连接。

pc2  ping网关

pc2 ssh连接

加入规则

PC2再次ping,无法成功

使用ssh也超时

http://www.lqws.cn/news/143821.html

相关文章:

  • WordZero:让Markdown与Word文档自由转换的Golang利器
  • 【Go语言基础【2】】数据类型之基础数据类型:数字、字符、布尔、枚举、自定义
  • 1、Go语言基础中的基础
  • 【Go语言基础【四】】局部变量、全局变量、形式参数
  • PPT转图片拼贴工具 v3.0
  • Spark 写文件
  • Dubbo Logback 远程调用携带traceid
  • 41道Django高频题整理(附答案背诵版)
  • PostgreSQL 的扩展pg_prewarm
  • 20250605在微星X99主板中配置WIN10和ubuntu22.04.6双系统启动的引导设置
  • Django CMS 的 Demo
  • NoSQL之Redis配置与优化
  • SQL Server相关的sql语句
  • 嵌入式学习 D33:系统编程--网路编程
  • ubuntu 端口复用
  • Ubuntu20.04设置为开机后直接自动进入纯命令行界面
  • 【Linux】为 Git 设置 Commit 提交模板方法,可统一个人或者项目的提交风格
  • 【Git系列】如何同步原始仓库的更新到你的fork仓库?
  • Excel-vlookup -多条件匹配,返回指定列处的值
  • [测试_10] Selenium IDE | cssSelector | XPath | 操作测试
  • Haproxy的基础配置
  • DeepSeek 助力 Vue3 开发:打造丝滑的日历(Calendar),日历_天气预报日历示例(CalendarView01_18)
  • 111页可编辑精品PPT | 华为业务变革框架及战略级项目管理华为变革管理华为企业变革华为的管理模式案例培训
  • EXCEL通过DAX Studio获取端口号连接PowerBI
  • 联软NSPM自动化策略管理 助力上交所加速国产化替代提升运维效率
  • 三甲医院“AI平台+专家系统”双轮驱动模式的最新编程方向分析
  • 【个人笔记】数据库原理(西电)
  • vscode里如何用git
  • gorm多租户插件的使用
  • Linux下使用Transformers,模型和数据集的位置