iptables防火墙练习题

image.png

要求:

1.实现普通PC-C可经过Linux网关B上因特网浏览网页等。

(Linux网关B操作)iptables -t nat -I POSTROUTING -s 10.0.0.7 -o eth0 -j SNAT --to-source=120.43.61.124
(PC-C操作)将网关设置为10.0.0.253

PS:如果没有外部IP地址,可以使用MASQUERADE(伪装)。

2.实现外部用户A通过访问Linux网关B 120.43.61.124:80,即可访问到内部Server D 10.0.0.6:80提供的web服务(假设已配好)。请分别给出命令完整实现细节(操作目标机Linux网关B)。

(Linux网关B操作)iptables -t nat -I PREROUTING -d 120.43.61.124 -p tcp --dport=80 -j DNAT --to-destination=10.0.0.6:80

PS:--dport或--to-destination后面用【空格】接参数也可以

3.假如1,2都配好了,但是问题出在内网普通PC-C和内部Server D没有配置正确的网关,如何通过tcpdump来排查出来。

PS:tcpdump是网络抓包命令(3小题都是网上查的,还不太懂)

windows:ping 10.0.0.6
内网机器:tcpdump|grep -i icmp(两台机器上分别监测)
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Firewall 工作于网络(网络防火墙)或主机(主机防火墙)的边缘(通信报文的进出口),对于进出本网络或主机的报...
    SRE1阅读 1,356评论 0 0
  • 详述iptables五链 防火墙程序是工作在内核的TCP/IP的网络协议栈的框架之上,通过网络过滤可以实现入侵检测...
    Net夜风阅读 896评论 1 1
  • 一、IPtables介绍 Iptables(以下简称Iptables)是unix/linux自带的一款优秀且开放源...
    胖虎喜欢小红阅读 881评论 0 4
  • 1.安全技术 (1)入侵检测与管理系统(Intrusion Detection Systems): 特点是不阻断任...
    尛尛大尹阅读 2,489评论 0 2
  • 本章内容 ◆ 防火墙的概念◆ iptables的基本认识◆ iptables的组成◆ iptables的基本语法◆...
    Liang_JC阅读 483评论 0 1