首页 > 其他分享 >Firewalld防火墙

Firewalld防火墙

时间:2023-01-30 15:32:51浏览次数:33  
标签:配置 Firewalld 防火墙 网卡 区域 服务器 客户端

Firewalld防火墙_IP

配置 firewalld 防火墙服务器

1)添加三块网卡分别连接三个区域

Firewalld防火墙_服务器_02

  • 生成DMZ网卡和外网网卡
  • Firewalld防火墙_客户端_03
  • 配置DMZ区域网卡IP地址并重启网卡
  • Firewalld防火墙_IP_04
  • Firewalld防火墙_客户端_05
  • Firewalld防火墙_IP_06配置external区域网卡IP地址并且重启
  • Firewalld防火墙_IP_07
  • Firewalld防火墙_IP_08
  • 查看配置的IP地址
  • Firewalld防火墙_客户端_09

配置dmz区域的web服务器

  • 修改网卡模式
  • Firewalld防火墙_客户端_10
  • 修改IP地址
  • Firewalld防火墙_IP_11
  • 查看修改的IP地址
  • Firewalld防火墙_服务器_12
  • 删除系统源挂载系统到/mnt并且挂载光盘
  • Firewalld防火墙_IP_13
  • 安装 apache 服务器
  • Firewalld防火墙_IP_14
  • 设置网站主页
  • Firewalld防火墙_服务器_15
  • 启动服务设置开机自动启动
  • Firewalld防火墙_IP_16

配置 external 区域的 web 服务器

设置网卡模式

Firewalld防火墙_客户端_17

配置IP地址并且查看IP地址

Firewalld防火墙_客户端_18

Firewalld防火墙_客户端_19

删除系统源挂载系统到/mnt并且挂载光盘

Firewalld防火墙_服务器_20

安装 apache 服务器和 https 模块

Firewalld防火墙_客户端_21

设置网站主页

Firewalld防火墙_服务器_22

启动服务设置开机自启

Firewalld防火墙_服务器_23

配置 Win10 客户都安

修改win10网卡模式

Firewalld防火墙_服务器_24

配置win10的IP地址

Firewalld防火墙_服务器_25

启动防火墙服务接口添加指定区域,Web服务器启动防火墙服务接口添加指定区域配置防火墙服务器

启动防火墙服务器设置开机自动启动

Firewalld防火墙_IP_26

查看防火墙服务运行状态

Firewalld防火墙_客户端_27

将接口加入指定的区域

Firewalld防火墙_IP_28

设置默认区域

Firewalld防火墙_客户端_29

查看激活区域

Firewalld防火墙_服务器_30

开启路由功能

Firewalld防火墙_IP_31

Firewalld防火墙_服务器_32

配置 DMZ 区域的 web 服务器防火墙

启动防火墙服务设置开机自动启动

Firewalld防火墙_服务器_33

查看防火墙服务状态

Firewalld防火墙_服务器_34

将接口加入指定的区域

Firewalld防火墙_IP_35

设置默认区域

Firewalld防火墙_服务器_36

查看激活的状态

Firewalld防火墙_客户端_37

配置 external 区域的 web 服务器防火墙

启动防火墙服务器设置开机自动启动

Firewalld防火墙_服务器_38

查看防火墙服务运行状态

Firewalld防火墙_IP_39

接口加入到防火墙区域

Firewalld防火墙_服务器_40

设置防火墙默认区域

Firewalld防火墙_客户端_41

查看激活的防火墙区域

Firewalld防火墙_客户端_42

配置客户端允许访问 DMZ 的网站服务器使用 http 协议,配置允许客户端使用 https 协议访问 external 区域的网站,配置防火墙规则阻止客户端 ping 通 external 区域的网站服务器,配置防火墙规则允许客户都安远程ssh登录DMZ区域的 Web 服务器并修改端口 2222

配置客户端允许访问 DMZ 的网站服务器使用 http 协议

添加防火墙规则允许 http 协议通信

Firewalld防火墙_客户端_43

查看防火墙规则

Firewalld防火墙_服务器_44

客户端访问 web 服务器验证

Firewalld防火墙_IP_45

配置客户端允许访问 external 区域的网站服务器使用

https 协议

添加防火墙规则允许客户都安访问 external 区域的

网站服务器使用 https 协议

Firewalld防火墙_客户端_46

查看防火墙区域规则

Firewalld防火墙_服务器_47

客户端访问验证

Firewalld防火墙_服务器_48

配置防火墙规则阻止客户端 ping 通 external 区域的站 服务器

配置防火墙规则阻止客户端 ping 通 external 区域

的网站服务器

Firewalld防火墙_服务器_49

查看配置防火墙规则

Firewalld防火墙_服务器_50

客户端ping目录网站服务器验证

Firewalld防火墙_IP_51

配置允许客户都安使用 ssh 远程访问 DMZ 区域中web服务器,ssh 端口号为 2222

配置修改 ssh 服务器端口号

Firewalld防火墙_IP_52

重启 ssh 服务查看服务运行状态

Firewalld防火墙_客户端_53

配置客户都安允许 ssh 修改端口号

Firewalld防火墙_客户端_54

查看防火墙规则

Firewalld防火墙_服务器_55

客户都安使用 CRT 验证

Firewalld防火墙_服务器_56

输入用户名字密码

Firewalld防火墙_客户端_57

远程完成

Firewalld防火墙_客户端_58

Firewalld防火墙_IP_59

标签:配置,Firewalld,防火墙,网卡,区域,服务器,客户端
From: https://blog.51cto.com/u_15947618/6026441

相关文章

  • 防火墙操作命令(centos7)
    查看防火墙状态:systemctlstatusfirewalld让防火墙可用:systemctlanablefirewalld让防火墙不可用:systemctldisablefirewalld启动防火墙:systemctlstartfirewalld......
  • 记OPNsense防火墙的安装过程 - 安全
          前些天在网上看到防火墙软件OPNsense,对其有了兴趣,以前写过一个其前面的一个软件M0n0wall(关于m0n0wall的安装及配置),当时也是非常有名的防火墙,现在有了OPNsen......
  • 3.远程连接、防火墙、关机
    1.ssh协议SecureShell,安全外壳协议,简称ssh,是一种建立在应用层基础上的安全协议,通过对密码进行加密传输验证,可在不安全的网络中对网络服务提供安全的传输环境,实现ssh客户......
  • 用VB6写了个防火墙助手,方便切换
    用VB6写了个防火墙助手,方便切换感觉就是速度很快,无他哈哈下载:​​http://free5.ys168.com/?tanaya​​进入:我开发的免费软件   ......
  • Coolify系列-解决WARNING: IPv4 forwarding is disabled. Networking will not work.
    背景我在windows电脑安装了一个VM,使用VM开启了Linux服务器,运行docker,然后遇到了这个报错。解决首先:在宿主机上执行echo"net.ipv4.ip_forward=1">>/usr/lib/sysctl.......
  • 计算机网络原理(TCP/IP协议七):防火墙和网络地址转换
    防火墙网络地址转换NAT穿越配置包过滤防火墙和NATIPv4/IPv6共存和过渡中的NAT与防火墙和NAT相关的攻击 一、防火墙常用的两种防火墙:代理防火墙(proxyfirewall)......
  • Linux防火墙的使用
    防火墙放行端口kali中需要进行安装(Centos7及之后的版本是自带的,无需安装):sudoaptinstallfirewalld#查看防火墙服务的状态┌──(root㉿kali)-[/home/junlin]└─#......
  • Linux下开启防火墙放行nfs,ssh,httpd,dns,chrony服务(iptables,firewalld),firewalld端口转发
     环境:CentOS7.9什么是防火墙防火墙:防火墙是位于内部网和外部网之间的屏障,它按照系统管理员预先定义好的规则来控制数据包的进出。防火墙又可以分为硬件防火墙与软件......
  • linux firewalld服务使用
    1、使用systemctl管理服务systemctl是CentOS7的服务管理工具中主要的工具,它融合之前service和chkconfig的功能于一体。启动一个服务:systemctlstartfirewalld.service......
  • Docker绕过firewalld
    一、起因今天给pg做漏洞修复,因为pg只是对本机的其他服务使用,不对外使用,所以准备直接在firewalld中关闭pg的5432端口然而神奇的一幕出现了,在其他服务器上telnetpg所在服......