firewall防火墙

firewall防火墙

实验环境
下面做的ip和需求的ip不一致个人喜欢用自己的ip原理没变

在这里插入图片描述
在这里插入图片描述
在网关服务机配置网卡34 IP
在这里插入图片描述
在网关服务机配置网卡35IP
在这里插入图片描述
在网关服务机配置网卡32 IP
在这里插入图片描述
将网关服务机修改内核添加路由功能
在这里插入图片描述
内网主机配置IP网关
在这里插入图片描述
网站服务机配置ip 网关
在这里插入图片描述外网测试机ip 网关
在这里插入图片描述
Ping 网站服务机
在这里插入图片描述
Ping 外网测试机
在这里插入图片描述
给网关服务机 网卡32 配置trusted区域
在这里插入图片描述
网卡34 配置dmz区域 35配置external区域
在这里插入图片描述
修改external为默认区域
在这里插入图片描述
修改ssh配置文件端口改为123
在这里插入图片描述
external区域添加123端口
在这里插入图片描述
移除ssh服务
在这里插入图片描述
external区域禁止ping
在这里插入图片描述
通过ssh 端口123在内网机登录网关服务机
在这里插入图片描述
在内网测试机配置trusted区域 修改trusted为默认区域
在这里插入图片描述
在网站服务机配置dmz区域 修改dmz为默认区域
在这里插入图片描述
在外网服务机配置external区域 修改external为默认区域
在这里插入图片描述
在网站服务机安装apache
在这里插入图片描述
在网站服务机安装mod_ssl
在这里插入图片描述
修改网站服务机ssh配置文件端口号
在这里插入图片描述
在dmz区域添加http 添加端口 移除ssh
在这里插入图片描述
网站服务机禁止ping
在这里插入图片描述
内网可以访问网站服务机
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值