防火墙配置

[root@xuegod1 ~]# yum list all | grep iptables

2 )  [root@xuegod1 ~]# yum intall iptables-service -y

[root@xuegod1 ~]# yum install iptables-services.x86_64  -y

3 )  重启iptables 

[root@xuegod1 ~]# systemctl start iptables.service

4  )  查看状态和设置卡机启动

1 )

iptables  -A INPUT  -i lo -j ACCEPT     会还口  

[root@xuegod1 ~]# iptables -A INPUT -p tcp -m multiport --dports 22,80,443,8080,8443,3306 -j ACCEPT

iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

iptables -P INPUT DROP


2 )

yum install httpd   -y 

启动并查看端口


修改防火墙

3  ) [root@xuegod1 ~]# vim /etc/sysconfig/iptables


4 )保存iptables 


  5  )  使用浏览器查看

6  )



二做试验

1 ) 添加一张网卡


2 )[root@xuegod1 ~]# ifconfig ens38 192.168.2.1/24

3  )  第二台机子配置第二张网卡


4  )  修改网关和ip地址

  ip修改为192.168.2.10 

  网关为192.168.2.1 

5 )  重网卡

[root@xuegod2 ~]# ifdown ens33 && ifup ens33       或者systemctl restart   network 

6 )  网卡已经通了


7  )  开始清空   默认策略 


8 )   清空规则 


9  )    原地址转换

[root@xuegod1 ~]# iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -j SNAT --to 192.168.24.68

指定我们的表

[root@xuegod1 ~]# iptables -t nat -nvL

此时第二台虚拟机能上网了

10  ) 打开内核转发功能

有临时生效和永久生效



在  客户端安装http的

od2 ~]# yum install httpd 

  开启httpd   服务


在xuegod1   服务器

[root@xuegod1 ~]# iptables -t nat -A PREROUTING -d 192.168.24.68 -p tcp --dport 80 -j DNAT --to 192.168.2.20

[root@xuegod1 ~]# iptables -t nat -nvL

、

访问 68   服务器




三动态防火墙 

开启防火墙服务和列出所有支持的服务

2 ) 

3  )  常用的命令



4  )




查看区域开了哪些服务

firewall-cmd --zone=work --list-all   

[root@xuegod1 ~]# ll /usr/lib/firewalld/services/

总用量 504

加上--perpanent 是永久生效


如果想开放80  端口提供外网访问http  服务,例子如下

[root@xuegod1 ~]# cp /usr/lib/firewalld/services/http.xml /etc/firewalld/services/

[root@xuegod1 ~]# ls /etc/firewalld/services/ 

http.xml

[root@xuegod1 ~]# ls /etc/fire

firefox/  firewalld/

[root@xuegod1 ~]# ls /etc/firewalld/zones/ 

public.xml  public.xml.old


[root@xuegod1 ~]# cd /etc/firewalld/services/

[root@xuegod1 services]# ls

http.xml

修改public.xml  的配置文件

[root@xuegod1 services]# cd /etc/firewalld/zones/

[root@xuegod1 zones]# ls

public.xml  public.xml.old


3)  启动服务

[root@xuegod1 zones]# firewall-cmd --reload

success

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

友情链接更多精彩内容