目录:
- DHCP RELAY(ROUTERSRV)
- ROUTING(ROUTERSRV)
- IPTABLES(ROUTERSRV)
- WEB Proxy
1.DHCP RELAY
安装 DHCP 中继;
允许客户端通过中继服务获取网络地址。
DHCP RELAY(ROUTERSRV)
yum install -y dhcp
dhcrelay 192.168.100.100
InsideCli:nmcli con up ens33
2.ROUTING
开启路由转发,为当前实验环境提供路由功能;
根据题目要求,配置单臂路由实现内部客户端和服务器之间的通信。
ROUTING(ROUTERSRV)
yum install -y squid
systemctl enable --now squid
echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf
sysctl -p
4.IPTABLES
添加必要的网络地址转换规则,使外部客户端能够访问到内部服务器上的 dns、mail、web 和 ftp 服务;
INPUT、OUTPUT 和 FOREARD 链默认拒绝(DROP)所有流量通行;
配置源地址转换允许内部客户端能够访问互联网区域。