Iptables防火牆

 

試驗一:

【試驗名稱】:本地防火牆

【試驗步驟】:

1、啓動多個服務

clip_image002

2、由於有防火牆,客戶端無法訪問

clip_image004

3、清空防火牆

clip_image006

4、就可訪問了

clip_image008clip_image010

5、這裏是一整套本機防火牆設置,只開放22—ssh和80—web

clip_image012

6、web可以訪問

clip_image014

7、ftp就無法訪問了

clip_image016

8、ssh就可以訪問

clip_image018clip_image020

試驗二:

【試驗名稱】:SNAT

【試驗拓撲】:

clip_image021

【試驗步驟】:

1、配置IP

clip_image023

2、配置外網的服務的ip並清空防火牆

clip_image025

3、配置SNAT,將內網的192.168.83.0網段的ip都轉換爲外網地址83.83.83.1

clip_image027

4、啓動路由轉發功能,並將INPUT規則鏈設爲允許通過

clip_image029

5、成功訪問

clip_image031

6、web服務器可以看出,用來訪問服務器的是83.83.83.1,而非內網主機的地址

clip_image033

試驗三:

【試驗名稱】:DNAT

【試驗拓撲】:

clip_image034

【試驗步驟】:

1、配置DNAT

clip_image036

調整戰略,將web服務器放入內網,而真機處於外網

2、改變web服務器的ip參數改爲內網

clip_image038

3、將真機的ip改爲公網

clip_image040

4、訪問成功

clip_image042

5、查看訪問記錄,就是從真機訪問

clip_image044

 

 

實驗完成

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章