基础防火墙策略

  1. 基于NAT的防火墙策略

原理:通过配置防火墙策略,实现内网可以通过防火墙访问外网,外网不能主动访问内网,保证了局域网的安全性。

上图为本次实验的简略图。

准备工作:外网设为桥接模式,内网设为仅主机模式,防火墙两个模式都有。

步骤:

  1. 首先把所有的不必要的防火墙策略关闭,以防止实验出现失误。

    Centos6版本关闭防火墙:iptables –F

    Centos7版本关闭防火墙:systemctl stop firewalld,iptables –F

  2. 配置网关

    外网要想访问内网,必须经过路由,所以要配置网关,这里防火墙担当路由的功能。相同的,内网也要配置网关。

    在这里internet配置网关:route add default gw 172.17.0.102

    内网配置网关:route add default gw 192.168.58.161

  3. 配置防火墙策略

    iptables -A FORWARD -s 192.168.58.170/24 -d 172.17.0.200/16 -m state --state NEW -j ACCEPT

    iptables -I FORWARD -m state --state ESTABLISHED -j ACCEPT

    iptables -A FORWARD -j REJECT

    以上要配置三条防火墙策略,原

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值