firewalld防火墙(二)

firewalld防火墙(二)

实验要求

在这里插入图片描述

网关服务器ip
在这里插入图片描述

开启路由功能
在这里插入图片描述

内网ip和网关
在这里插入图片描述

外网ip和网关
在这里插入图片描述

网站服务器ip和网关
在这里插入图片描述

内网ping外网和网站服务器
在这里插入图片描述

在网站服务器安装apache

在这里插入图片描述

修改ssh端口在这里插入图片描述

添加默认区域 允许https服务 添加123端口
删除ssh服务 禁止ping

在这里插入图片描述

网关服务器设置默认区域
在这里插入图片描述

给网卡32添加区域 35添加区域
在这里插入图片描述

查看配置在这里插入图片描述

内网访问网站服务器在这里插入图片描述

修改网关服务器ssh端口
在这里插入图片描述

添加123端口 删除ssh服务
禁止ping
在这里插入图片描述

互联网测试机ssh登录网关服务器
在这里插入图片描述

内网ssh登录网站服务器
在这里插入图片描述

内网用户通过网关服务器共享上网

如果在外网测试机上搭建网站服务,无论内网还是网站都可以访问外网网站都可以访问,原因是网关服务器的·external区域默认开启地址伪装,通过下面测试可以验证

在外网安装httpd在这里插入图片描述

内网访问外网网站
在这里插入图片描述

网站服务器访问外网网站
在这里插入图片描述

关闭external区域地址伪装 添加富规则要求external区域内,源地址为192.168.100.0/24网段地址开启地址伪装
在这里插入图片描述

网站服务器无法访问外网网站

在这里插入图片描述

配置端口转发实现外网用户可以访问网站服务器
在这里插入图片描述
外网访问网站服务器成功
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值