【渗透测试笔记】之【域渗透环境搭建(补充)——搭建m0n0wall防火墙实现NAT】

使用m0n0wall代替CentOS做NAT转换。m0n0wall是基于FreeBSD内核开发的免费软件防火墙。m0n0wall提供基于Web的配置管理、支持DHCP Server、DNS转发、动态DNS、IPSec、流量控制、无线网络的支持。其麻雀虽小五脏俱全。

拓扑图

在这里插入图片描述

搭建过程

  1. vmware配置
    下载(提取码:aa8j )m0n0wall的iso文件并配置:
    在这里插入图片描述

  2. 开机后选择7安装到硬盘,输入硬盘名,输入y:
    在这里插入图片描述

  3. 输入1设置端口,输入n不设置VLAN
    在这里插入图片描述

  4. 查看LAN区段网卡所对应的MAC地址,并输入le1将LAN区段网卡设置为内网口:
    在这里插入图片描述
    在这里插入图片描述
    相应地输入le0,将NAT的网卡设置为外网口。
    在这里插入图片描述

  5. 此时会询问是否还需要设置网卡,没有的话直接回车:
    在这里插入图片描述
    输入y重启。

  6. 重启后输入2,设置LAN口IP地址和掩码,即内网网关地址;并且不启用DHCP,因为DC上已经有DHCP服务了:
    在这里插入图片描述

  7. 可以看到此时外网ip为自动获取的192.168.8.43,内网IP为手动设置的10.1.1.1:
    在这里插入图片描述

  8. 在内网网段的电脑访问http://10.1.1.1即可对防火墙进行设置:
    看网关是否设置成功:
    在这里插入图片描述
    访问管理地址,默认账号密码:admin/mono
    在这里插入图片描述

  9. 将外网地址设置为静态,并设置ip和网关:
    在这里插入图片描述
    记得下滑保存:
    在这里插入图片描述
    保存后,内网对往外kali做ping测试:
    能够ping通:
    在这里插入图片描述
    外网对内网不能ping通。

  10. 防火墙规则与NAT根据需求配置:
    在这里插入图片描述

  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值