firewalld 防火墙


配置三区域 firewalld防火墙 internal external dmz

在这里插入图片描述

网站服务器和网关服务器通过ssh来远程管理,为了安全修改ssh服务的默认端口为12345

硬件准备
在这里插入图片描述

配置IP地址和划分区域

IP
Windows7 内
在这里插入图片描述
Centos01 内
在这里插入图片描述
Centos02 网关
在这里插入图片描述
Centos——dmz web
在这里插入图片描述
Centos——外 web
在这里插入图片描述
开启路由功能
【root@centos02 ~】# cat /etc/sysctl.conf
在这里插入图片描述
在这里插入图片描述
配置防火墙
开启防火墙并设置开机自启
在这里插入图片描述
配置Ens32 tursted ens34 dmz
在这里插入图片描述
查看
在这里插入图片描述
验证网关服务器
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

网站服务器开启https过滤未加密的http流量

配置服务
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

验证ssh远程管理
在这里插入图片描述

创建网站主页
在这里插入图片描述
在这里插入图片描述在这里插入图片描述
在这里插入图片描述
验证全网互通访问网站
在这里插入图片描述
在这里插入图片描述

更改ssh服务器端口号为12345并在开启防火墙的情况下可以ssh远程管理
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

重启服务验证
在这里插入图片描述
验证
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
验证开启防火墙后无法ssh
在这里插入图片描述
在这里插入图片描述
配置防火墙规则实现开启防火墙也可以ssh远程管理
配置dmz区域为dmz默认
在这里插入图片描述
配置外网为external默认
在这里插入图片描述
配置添加允许ssh服务和端口12345(默认允许ssh所以不用添加服务只添加端口12345)
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述验证

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
配置网站服务器开启http过滤
默认无法访问
在这里插入图片描述
配置防火墙实现过滤http允许https
Dmz
在这里插入图片描述
在这里插入图片描述External
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
网站服务器拒绝ping网关服务器拒绝来自外网的ping
在这里插入图片描述
在这里插入图片描述验证
在这里插入图片描述
在这里插入图片描述
公司内网用户需要通过网关服务器共享上网
删掉外网网关删除动态IP地址伪装配置静态伪装
在这里插入图片描述
在这里插入图片描述验证
在这里插入图片描述
配置静态IP地址伪装实现网站访问
将源网络192.168.100.0/24映射到防火墙的外网接口上进行IP地址伪装
在这里插入图片描述查看
在这里插入图片描述验证
在这里插入图片描述
在这里插入图片描述
外网用户需要访问网站服务器
外网添加一个客户端验证访问
将内网的192.168.100.10的80端口映射到外网的80端口
在这里插入图片描述
在这里插入图片描述验证
在这里插入图片描述
添加https服务和443端口
在这里插入图片描述验证外网访问
在这里插入图片描述
域名访问
在这里插入图片描述

安装DNS服务
在这里插入图片描述
备份服务
在这里插入图片描述
清空服务配置并手动配置
在这里插入图片描述手动配置
在这里插入图片描述
在这里插入图片描述配置正向DNS解析
在这里插入图片描述
在这里插入图片描述
配置防火墙允许DNS服务
在这里插入图片描述
验证
客户端配置dns指定192.1
8.200.254
在这里插入图片描述

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值