redhat linux iptables (NAT)

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介:

  NAT表主要控制的是内部网络与外部网络之间的互访问题,它的功能类似于路由器中的NAT地址转换功能,控制着内部用户怎么访问外网,外网用户如何访问内网

  SNAT:源地址转换,修改数据包的源ip,用于局域网主机访问外网,在路由选择后创建。

  DNAT:目标地址转换,修改数据包的目标ip,目标端口,用于外网主机访问内网服务器,在路由选择前创建。

 

SNAT搭建过程:

  1. 首先搭建相应的测试环境,内网一台apache网站服务器,一台防火墙服务器,外网一台IIS服务器。

    wKioL1Wl4UGDEGAIAABBdZ1Lxr4843.jpgwKioL1Wl4UHymKJlAAO0yl_9wWI588.jpg

    wKioL1Wl4beBV-wUAAE_068B1wM554.jpg

 

 

2.iptables server添加两块网卡,清空默认的防火墙规则

wKioL1Wl4hWzWgPcAADzyd8mA-4136.jpg

wKiom1Wl4Dygu3MBAAJkxnSHmOI416.jpg

 

3.开启iptables server的路由功能

wKiom1Wl4JzSxSchAABPBFKZT58869.jpg

wKioL1Wl4nXwq1v7AAE79uuMr9E270.jpg

 

 

4.apache服务器清空默认的防火墙规则,并把网关指向iptables

wKiom1Wl4PvC0yp7AABJlnetqZE391.jpg

wKioL1Wl4tXQMlLbAAGN5JqbE08312.jpg

 

 

5.iptables server配置SNAT规则,使内网用户可以访问IIS服务器

wKiom1Wl4W2QZLOQAABRnMSnxoU004.jpg

 

 

6.IIS服务器不用配置网关

wKioL1Wl40ez6eZqAAB-wei3Sg8378.jpg

 

7.在apache服务器上ping IIS服务器地址

wKiom1Wl4W3RjtJZAADuanHoda4643.jpg

 

8.在web中访问ie网页,成功

wKioL1Wl40ejfrxwAAGBw1vwoZI675.jpg

 

 

DNAT搭建过程:

1.确保之前的步骤做好:apache配置网关,iptables开启路由功能,iptables两块网卡,IIS不用配置网关,等。

2.首先先访问一下试试

wKioL1Wl51KTmpRuAAEC--dzuV0058.jpg

wKiom1Wl5XjSyD3HAAD5EVdHLMo875.jpg

 

3.在iptables server上配置DNAT

wKioL1Wl55Tg4On7AABwkazVvow373.jpg

 

4.在IIS服务器中访问对方的web网页,(因为已经做了目标地址转换,所以外网客户需要访问的是iptables外网的ip地址)

wKioL1Wl5-fjBZETAAHRAB6gqA8376.jpg

 

对于linux防火墙这一块,我就介绍这么多,谢谢!



本文转自 红色的菠萝 51CTO博客,原文链接:http://blog.51cto.com/10460741/1674883

相关文章
|
1月前
|
安全 Linux 网络安全
如何在 VM 虚拟机中安装 Red Hat Enterprise Linux 9.3 操作系统保姆级教程(附链接)
如何在 VM 虚拟机中安装 Red Hat Enterprise Linux 9.3 操作系统保姆级教程(附链接)
89 0
|
6月前
|
安全 Linux 网络安全
百度搜索:蓝易云【linux iptables安全技术与防火墙】
请注意,iptables的具体使用方法和配置选项可能会有所不同,取决于Linux发行版和版本。管理员应该参考相关文档和资源,以了解适用于其特定环境的最佳实践和配置方法。
467 0
百度搜索:蓝易云【linux iptables安全技术与防火墙】
|
6月前
|
存储 Linux 网络安全
如何使用iptables在Linux中进行流量转发?
如何使用iptables在Linux中进行流量转发?
673 0
如何使用iptables在Linux中进行流量转发?
|
7月前
|
安全 Linux 网络安全
在Linux中,如何列出和删除 Iptables 防火墙规则?
在Linux中,如何列出和删除 Iptables 防火墙规则?
428 0
|
14天前
|
Linux 网络安全
linux免密登录报错 Bad owner or permissions on /etc/ssh/ssh_config.d/05-redhat.conf
linux免密登录报错 Bad owner or permissions on /etc/ssh/ssh_config.d/05-redhat.conf
23 1
|
7月前
|
Linux 网络安全 Windows
linux/redhat系-006基础命令,包管理,
全程以企业正式的服务器为标准使用
66 0
|
7月前
|
Linux 网络安全
在 Alibaba Cloud Linux 上编辑 iptables
本场景是在Alibaba Cloud Linux上编辑 iptables防火墙
137 0
|
3月前
|
Linux 网络安全 网络架构
百度搜索:蓝易云【强大的iptables:解锁Linux网络安全的神器】
总结: iptables是Linux系统中的强大防火墙工具,通过管理网络流量和实施安全策略来保护系统的网络安全。通过配置iptables规则,可以防止未经授权的访问、过滤恶意流量、实现端口转发和网络地址转换等功能。合理使用iptables,可以加强系统的网络安全性和灵活性。
32 0
|
4月前
|
安全 Linux 网络安全
Linux下iptables实践与详解
Linux下iptables实践与详解
39 0
|
4月前
|
存储 网络协议 Linux
Linux加强篇008-使用Iptables与Firewalld防火墙
山重水复疑无路,柳暗花明又一村
309 0
Linux加强篇008-使用Iptables与Firewalld防火墙