linux防火墙-iptables(下)

本文涉及的产品
公网NAT网关,每月750个小时 15CU
云防火墙,500元 1000GB
简介:

NAT表:

    NAT的方式,将私网地址转换成公网地址,从而连接到公共网络。NAT技术节省了公网IP地址,也隐藏了真正的IP地址,提高了内网的安全性。但也产生了些问题,比如引起数据交互的延迟、需要消耗额外的CPU和内存等。新技术的产生,会解决一定的问题,但也会带来一些问题,有利有弊,这是必然的。如何合理的使用这些技术才是最重要的事。


1、需求1:服务器B访问公网

wKioL1lniBbxIa1tAAAoPNi1rVI436.png

①服务器A开启了路由转发

1
echo  "1" > /proc/sys/net/ipv4/ip_forward

如果设置为“0”,表示没开启端口转发功能。

②服务器A开启路由NAT

1
iptables -t nat -A POSTROUTING -s 192.168.1.0 /24  -o ens33 -j MASQUERADE

表示192.168.1.0/24网段的地址,转换成ens33接口地址访问公网。

③服务器B设置网关

服务器B的网关设置为服务器A的互联私网IP地址。使服务器B的流量能送到服务器A。


2、需求2:服务器C访问服务器B的22端口

wKiom1lniKjxmZ6NAABASS31PKo839.png

①服务器A开启了路由转发

1
echo  "1" > /proc/sys/net/ipv4/ip_forward

如果设置为“0”,表示没开启端口转发功能。

②服务器A开启路由NAT

1
2
iptables -t nat -A PREROUTING -d 192.168.2.1 -p tcp --dport 1122 -j DNAT --to 192.168.1.2
iptables -t nat -A POSTROUTING -s 192.168.1.2 -j SNAT --to 192.168.2.1

SNAT是指在数据包从网卡发送出去的时候,把数据包中的源地址部分替换为指定的IP,这样,接收方就认为数据包的来源是被替换的那个IP的主机;

DNAT,就是指数据包从网卡发送出去的时候,修改数据包中的目的IP。

③服务器B设置网关

服务器B的网关设置为服务器A的互联私网IP地址。使服务器B的流量能送到服务器A。


在配置过程中,每一步操作都尽可能的验证配置是否成功,防止不必要的问题。





















本文转自Grodd51CTO博客,原文链接:http://blog.51cto.com/juispan/1947348,如需转载请自行联系原作者
相关文章
|
4月前
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
|
3月前
|
机器学习/深度学习 安全 网络协议
Linux防火墙iptables命令管理入门
本文介绍了关于Linux防火墙iptables命令管理入门的教程,涵盖了iptables的基本概念、语法格式、常用参数、基础查询操作以及链和规则管理等内容。
230 73
|
12天前
|
存储 运维 Linux
Linux防火墙firewall的使用
CentOS 7 中的 firewalld 是基于 Netfilter 的防火墙服务,支持动态配置,无需重启服务即可生效。它通过区域管理网络流量,每个区域可以设置不同的防火墙规则。默认区域为 public,可以通过命令行工具 firewall-cmd 进行管理和配置。firewalld 提供了丰富的预定义服务和区域,方便用户根据需求进行灵活配置。
32 0
|
2月前
|
运维 网络协议 安全
Linux安全运维--一篇文章全部搞懂iptables
Linux安全运维--一篇文章全部搞懂iptables
45 1
|
4月前
|
Linux 网络安全
linux关闭方防火墙的命令
linux关闭方防火墙的命令
84 2
|
5月前
|
网络协议 Linux 网络安全
入职必会-开发环境搭建39-Linux常用操作-Linux防火墙操作
在CentOS 7中,新引入了firewalld服务(防火墙),取代了CentOS 6之前的iptables服务(防火墙)。
入职必会-开发环境搭建39-Linux常用操作-Linux防火墙操作
|
4月前
|
Linux 网络安全
在Linux中,如何设置防火墙规则?
在Linux中,如何设置防火墙规则?
|
4月前
|
Linux 网络安全
在Linux中,iptables和firewalld两种防火墙如何使用?
在Linux中,iptables和firewalld两种防火墙如何使用?
|
4月前
|
安全 Linux 测试技术
在Linux中,如何配置防火墙和安全规则?
在Linux中,如何配置防火墙和安全规则?
|
4月前
|
监控 安全 Linux
在Linux中,什么是入侵检测系统(IDS)和入侵防御系统(IPS)?
在Linux中,什么是入侵检测系统(IDS)和入侵防御系统(IPS)?
下一篇
无影云桌面