一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

SNAT/DNAT——iptables防火墻基礎策略匯總(二)

 quain館 2017-07-16

DNAT策略概述:

DNAT策略的典型應用環(huán)境

Internet中發(fā)布位于企業(yè)局域網(wǎng)內(nèi)的服務器

DNAT策略的原理

目標地址轉(zhuǎn)換,Destination Network Address Translation,是Linux防火墻的另一種地址轉(zhuǎn)換操作,也是iptables命令中的一種數(shù)據(jù)包控制類型,其作用是根據(jù)指定條件修改數(shù)據(jù)包的目標IP地址、目標端口。

SNAT用來修改源IP地址,而DNAT用來修改目標IP地址、目標端口;SNAT只能用在nat表的POSTROUTING鏈,而DNAT只能用在nat表的PREROUTING鏈和OUTPUT鏈(或被其調(diào)用的鏈)中。

DNAT策略的應用:

前提條件:

  • 局域網(wǎng)的Web服務器能夠訪問Internet

  • 網(wǎng)關的外網(wǎng)IP地址有正確的DNS解析記錄

  • Linux網(wǎng)關支持IP路由轉(zhuǎn)發(fā)

實現(xiàn)方法:

編寫DNAT轉(zhuǎn)換規(guī)則:

實驗部署:

實驗描述:

1.要求主機型防火墻(在192.168.10.2)上配置:

只提供web、ssh服務;

192.168.10.2可以訪問網(wǎng)絡上其他主機;

2.網(wǎng)絡型防火墻(在網(wǎng)關主機配置)。

局域網(wǎng)內(nèi)主機共享一個共有IP地址訪問Internet

Internet可以訪問公司的網(wǎng)站;

管理員在外網(wǎng)可遠程管理公司web服務器(不使用標準端口);

不允許局域網(wǎng)用戶ping到外網(wǎng);

防火墻本機不提供任何訪問,但可訪問其他主機。

實驗步驟:

a.只提供web、ssh服務;192.168.10.2可以訪問網(wǎng)絡上其他主機:

[root@webssh ~]# iptables -P INPUT DROP

[root@webssh ~]# iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

[root@webssh ~]# iptables -I INPUT -p tcp --dport 80 -j ACCEPT

[root@webssh ~]# iptables -I INPUT -p tcp --dport 22 -j ACCEPT

b.局域網(wǎng)內(nèi)主機共享一個共有IP地址訪問Internet;

[root@gateway ~]# iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o eth0 -j SNAT --to-source 173.16.16.1

Internet可以訪問公司的網(wǎng)站;

[root@gateway ~]# iptables -t nat -A PREROUTING -i eth0 -d 173.16.16.1 -p tcp--dport 80 -j DNAT --to 192.168.10.2

c正確設置DNAT策略

管理員在外網(wǎng)可遠程管理公司web服務器(不使用標準端口);

[root@gateway ~]# iptables -t nat -A PREROUTING -i eth0 -d 173.16.16.1 -p tcp--dport 2346 -j DNAT --to-destination 192.168.10.2:22

不允許局域網(wǎng)用戶ping到外網(wǎng);

[root@gateway ~]# iptables -A FORWARD -p icmp -j DROP

防火墻本機不提供任何訪問,但可訪問其他主機。

[root@gateway ~]# iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

在外網(wǎng)服務器開啟httpd服務并添加主頁內(nèi)容:

在網(wǎng)關服務器上開啟路由轉(zhuǎn)發(fā)功能:

整個實驗到此就完成了,實驗要求一一滿足,根據(jù)需求還可以實現(xiàn)更多的功能,有待大家去發(fā)現(xiàn)。

linux

    本站是提供個人知識管理的網(wǎng)絡存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導購買等信息,謹防詐騙。如發(fā)現(xiàn)有害或侵權內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多

    亚洲中文字幕人妻av| 国产水滴盗摄一区二区| 国产传媒欧美日韩成人精品| 美女被后入福利在线观看| 亚洲熟女少妇精品一区二区三区 | 亚洲精品偷拍视频免费观看| 亚洲最大福利在线观看| 国产又粗又猛又大爽又黄同志| 国产白丝粉嫩av在线免费观看| 中文文精品字幕一区二区 | 91欧美亚洲视频在线| 日韩精品一区二区三区射精| 在线欧美精品二区三区| 亚洲熟女诱惑一区二区| 国产精品蜜桃久久一区二区| 国产真人无遮挡免费视频一区| 扒开腿狂躁女人爽出白浆av| 中文字幕一区二区三区中文| 免费午夜福利不卡片在线 视频 | 午夜午夜精品一区二区| 欧美日韩精品综合在线| 国产又大又黄又粗的黄色| 国产又粗又爽又猛又黄的| 国产精品第一香蕉视频| 成人午夜免费观看视频| 国产精品九九九一区二区 | 偷自拍亚洲欧美一区二页| 自拍偷拍福利视频在线观看| 成人免费高清在线一区二区| 国产精品久久精品毛片| 国产亚洲视频香蕉一区| 在线观看日韩欧美综合黄片| 黄色日韩欧美在线观看| 97人摸人人澡人人人超碰| 极品少妇一区二区三区精品视频 | 中文日韩精品视频在线| 麻豆tv传媒在线观看| 欧美一区二区三区喷汁尤物| 日韩精品日韩激情日韩综合| 99久免费精品视频在线观| 色丁香之五月婷婷开心|