Firewalld防火墙(二。2)

本文涉及的产品
云防火墙,500元 1000GB
简介: ⭐本文介绍⭐上一章介绍了Linux防火墙,并简单的编写了防火墙规则。Liunx防火墙在很多时候承担着连接企业内、外网的重任,除了提供数据包过滤功能以外,还提供了一些基本的网关应用。本文将介绍Linux防火墙的地址转换策略,分别掌握两个典型的应用:局域网共享一个公网IP地址接入Internet发布位于内网的应用服务器。

二、启动防火墙服务接口添加指定区域,Web 服务器启动防火墙服务接口添加指定区域


1、配置防火墙服务器


1)启动防火墙服务器设置开机自动启动


26.jpg


2)查看防火墙服务运行状态


27.jpg


3)将接口加入指定的区域


28.jpg


4)设置默认区域


29.jpg


5)查看激活区域


30.jpg


6)开启路由功能


31.jpg


32.jpg


2、配置 DMZ 区域的 web 服务器防火墙


1)启动防火墙服务设置开机自动启动


33.jpg


2)查看防火墙服务运行状态


34.jpg


3)将接口加入指定的区域


35.jpg


4)设置默认区域


36.jpg


5)查看激活的区域


37.jpg


3、配置 external 区域的 web 服务器防火墙


1)启动防火墙服务器设置开机自动启动


38.jpg


2)查看防火墙服务运行状态


39.jpg


3)接口加入到防火墙区域


40.jpg


4)设置防火墙默认区域


41.jpg


5)查看激活的防火墙区域


42.jpg


三、配置 DMZ 和 external 区域的 Web 服务远程管理使用12345 端口访问,阻止内网 ping 通 DMZ 和external 区域的WEB 服务器,允许内网主机使用 https 协议访问 DMZ 和external 区域的 web 服务器,配置防火墙伪装功能内网客户端访问外网网站 IP 地址进行伪装,配置端口映射将 DMZ 服务器使用 http 协议将 IP 地址 192.168.10.10 的 80 端口映射到防火墙外网 IP 地址 192.168.20.20 的 80 端口


1、配置 DMZ 和 external 区域的 Web 服务远程管理使用12345 端口访问


1)修改 DMZ 区域的 WEB 服务器 ssh 配置文件


43.jpg


2)重启启动 ssh 服务查看服务运行状态


44.jpg


3)添加防火墙规则允许指定端口 ssh 访问


45.jpg


4)修改 external 区域的 web 服务器 ssh 配置文件


46.jpg


5)重启 sshd 服务监听 ssh 服务运行状态


47.jpg


6)添加防火墙规则允许 12345 端口


48.jpg


7)内网客户端 ssh 远程访问 DMZ 的 web 服务器


49.jpg


50.jpg


8)内网客户端 ssh 远程访问 externa 的 web 服务器


51.jpg


52.jpg


3)内网客户端验证测试


53.jpg


54.jpg


2、阻止内网 ping 通 DMZ 和 external 区域的 WEB 服务器


1)配置防火墙规则禁止 ping 通 DMZ 区域 web 服务器


55.jpg


2)内网客户端验证测试


1111.jpg


3、允许内网主机使用 https 协议访问 DMZ 和 external 区域的 web 服务器


1)配置防火墙规则允许内网主机使用 https 协议访问 DMZ 区域的 web 服务器


57.jpg


2)配置防火墙规则允许内网主机使用 https 协议访问 external 区域 web 服务器


58.jpg


3)使用内网客户端访问 DMZ 区域的网站


59.jpg


4)使用内网客户端访问 internal 区域的网站


60.jpg


4、配置防火墙伪装功能内网客户端访问外网网站 IP 地址进行伪装


1)删除防火墙自带的外网伪装功能


61.jpg


2)添加伪装功能将 192.168.100.0/24 网络伪装到防火墙外网 IP 地址


62.jpg


3) 查看外网服务器日志伪装成为了防火墙外网 IP 地址访问的网站


63.jpg


4)访问网站服务器


64.jpg


5、配置端口映射将 DMZ 服务器使用 http 协议将 IP 地址192.168.10.10 的 80 端口映射到防火墙外网 IP 地址 192.168.20.20 的 80 端口


1)配置防火墙规则将 DMZ 区域的 192.168.10.10 的 80 端口通过 http 协议映射到防火墙外网 IP 地址和端口


65.jpg


2)配置防火墙规则允许外网 http 协议和端口


66.jpg


3)查看防火墙服务器配置的规则


67.jpg


4)配置 DMZ 区域的 web 服务器防火墙允许 http 协议和端口入站


68.jpg


5)查看 DMZ 区域的 web 服务器防火墙规则


69.jpg


6)外网 external 区域 web 服务器访问发布的网站


70.jpg


7)查看 DMZ 区域 WEB 服务器日志


71.jpg


相关文章
|
7月前
|
运维 Linux 应用服务中间件
Centos7如何配置firewalld防火墙规则
Centos7如何配置firewalld防火墙规则
155 0
|
7月前
|
存储 网络协议 Linux
Linux加强篇008-使用Iptables与Firewalld防火墙
山重水复疑无路,柳暗花明又一村
1047 0
Linux加强篇008-使用Iptables与Firewalld防火墙
|
7月前
|
Linux 网络安全
CentOS7下操作iptables防火墙和firewalld防火墙
CentOS7下操作iptables防火墙和firewalld防火墙
420 3
|
7月前
|
监控 网络协议 Linux
防火墙规则动态管理器 - firewalld
【1月更文挑战第11天】
118 0
|
Ubuntu 网络协议 Linux
Linux: FirewallD和Iptables防火墙 使用
Linux: FirewallD和Iptables防火墙 使用
155 0
|
Linux 网络安全
百度搜索:蓝易云【Linux系统iptables与Firewalld防火墙区别?】
需要注意的是,iptables和Firewalld并不是完全互斥的,实际上Firewalld在内部仍然使用iptables来实现防火墙功能。Firewalld提供了更高级的管理接口和易用性,尤其适用于动态环境下的配置管理。而在一些特定的情况下,仍然可以直接使用iptables来进行更精细的配置和控制。
140 0
|
网络协议 安全 Linux
firewalld防火墙(二)
firewalld防火墙(二)
332 0
|
存储 网络协议 安全
firewalld防火墙(一)
firewalld防火墙(一)
232 0
|
网络协议 Linux 应用服务中间件
Firewalld防火墙(二。1)
⭐本文介绍⭐ 上一章介绍了Linux防火墙,并简单的编写了防火墙规则。Liunx防火墙在很多时候承担着连接企业内、外网的重任,除了提供数据包过滤功能以外,还提供了一些基本的网关应用。本文将介绍Linux防火墙的地址转换策略,分别掌握两个典型的应用:局域网共享一个公网IP地址接入Internet发布位于内网的应用服务器。
Firewalld防火墙(二。1)
|
4月前
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?