实验----禁止internet 访问内网

简介:

首先配置路由环境:

A机:只需要桥接网卡,作为外网。IP:172.17.252.227

   添加路由记录route add default gw 172.17.123.224

B机:路由器,两个网卡都有,作为防火墙。IP:172.17.123.224 192.168.199.138

    开启转发功能:

   echo 1 > /proc/sys/net/ipv4/ip_forward

     或者vim /etc/sysctl.conf

            net.ipv4.ip_forward=1

         sysctl -p

C机:只需要仅主机网卡,作为内网。IP:192.168.199.142

   添加路由记录route add default gw 192.168.199.138


在防火墙上添加规则(C机):

iptables -A FORWARD -s 192.168.199.142 -d 172.17.0.0/16 -m state --state NEW -j ACCEPT                    对内网到外网的新连接允许转发

iptables -A FORWARD -m state --state ESTABLISHED -j ACCEPT 允许已经建立的连接

iptables -A FORWARD -j REJECT  拒绝其他所有


实现效果:外网无法访问内网,但是内网可以访问外网

A机:

f32b3760f267e2c2b49cf29a5cadc296.jpg

C:

44b1d1cce15c9661a0fbf33604e83bdf.jpg 




















本文转自lc0108131451CTO博客,原文链接: http://blog.51cto.com/13150617/1977822  ,如需转载请自行联系原作者


相关文章
【网络共享解决】Internet连接共享访问被启用时,出现了一个错误 无法启用Internet连接共享。为LAN连接配置的IP地址需要使用自动IP寻址。
【网络共享解决】Internet连接共享访问被启用时,出现了一个错误 无法启用Internet连接共享。为LAN连接配置的IP地址需要使用自动IP寻址。
2764 0
网络 - 能访问页面但 Ping 不通
网络 - 能访问页面但 Ping 不通
171 0
|
Windows
windows 技术篇-判断某个ip地址相对于自己的主机是内网ip还是外网ip实例演示
windows 技术篇-判断某个ip地址相对于自己的主机是内网ip还是外网ip实例演示
164 0
windows 技术篇-判断某个ip地址相对于自己的主机是内网ip还是外网ip实例演示
|
Apache
如何屏蔽某IP地址访问网站
最近发现网站恶意攻击频率较高,登录服务器管理后台,发现某些IP持续性地恶意访问我的站点,而且都是一些不存在的页面或文件。很显然这些访问请求不正常,所以就研究了下如何屏蔽掉某IP或IP段访问站点。
1834 0
|
网络协议 网络架构 iOS开发
|
Web App开发 域名解析 网络协议