■需求描述:
●公司内网(inside)需要通过网关服务器共享上网
●互联网用户需要访问网站服务器
●只允许192.168.1.0/24ping网关和服务器
●网站服务器(dmz)和网关服务器(fw)均通过SSH来远程管理,只允许192.168.1.10主机SSH网关和服务器,允许互联网SSH内部服务器
配置:
一、防火墙系统配置、配置路由转换功能:
1、设置三块网卡:
网卡ens33——主机名external(外部服务器),仅主机模式(vmnet3)
网卡ens36——主机名inside,仅主机模式(vmnet1)
网卡ens37——主机名dmz,仅主机模式(vmnet2)
LINUX CentOS 7作为防火墙
将网卡ens33配置文件复制到网卡ens36和网卡ens37配置文件中