linux防火墻配置教程之訪問(wèn)外網(wǎng)web實(shí)驗(yàn)(3)
一、實(shí)驗(yàn)?zāi)繕?biāo)
1、本次實(shí)驗(yàn)在“Linux基礎(chǔ)網(wǎng)絡(luò)搭建實(shí)驗(yàn)”的基礎(chǔ)上,在外網(wǎng)虛擬機(jī)上搭建WEB服務(wù),并分別配置外網(wǎng)和網(wǎng)關(guān)的防火墻規(guī)則,使內(nèi)網(wǎng)能夠訪問(wèn)WEB服務(wù)
2、Linux基礎(chǔ)網(wǎng)絡(luò)搭建實(shí)驗(yàn):Linux網(wǎng)絡(luò)搭建基礎(chǔ)實(shí)驗(yàn)(1)
3、實(shí)驗(yàn)拓?fù)洌骸 ?/p>
二、實(shí)驗(yàn)步驟
1、建立如圖所示的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),內(nèi)外網(wǎng)聯(lián)通,網(wǎng)關(guān)防火墻也暫時(shí)關(guān)閉
2、外網(wǎng)測(cè)試主機(jī)配置
(1)配置本地Yum源(參考:CentOS 6.5配置本地Yum源教程)
(2)檢查系統(tǒng)是否安裝WEB服務(wù)器,如有,則啟動(dòng)該服務(wù),如沒(méi)有,則安裝該服務(wù)
[root@lyy 桌面]# rpm -qa |grep httpd //檢查系統(tǒng)是否安裝WEB [root@lyy 桌面]# yum install httpd -y //安裝WEB
(3)檢查WEB服務(wù)器是否運(yùn)行正常
在瀏覽器中訪問(wèn)202.3.4.10,如出現(xiàn)APACHE的測(cè)試頁(yè)面,則表示W(wǎng)EB服務(wù)器正常運(yùn)行并可以訪問(wèn)
(4)在內(nèi)網(wǎng)測(cè)試機(jī)上訪問(wèn)WEB服務(wù)器,顯示為無(wú)法訪問(wèn)
(5)在外網(wǎng)測(cè)試機(jī)上對(duì)外開(kāi)放WEB服務(wù)
1)清空防火墻規(guī)則,設(shè)置默認(rèn)規(guī)則
[root@lyy yum.repos.d]# iptables -F [root@lyy yum.repos.d]# iptables -X [root@lyy yum.repos.d]# iptables -Z [root@lyy yum.repos.d]# iptables -P INPUT DROP [root@lyy yum.repos.d]# iptables -P OUTPUT DROP [root@lyy yum.repos.d]# iptables -P FORWARD DROP
2)設(shè)置對(duì)外開(kāi)放WEB服務(wù)器
[root@lyy yum.repos.d]# iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT [root@lyy yum.repos.d]# iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT [root@lyy yum.repos.d]# iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT [root@lyy yum.repos.d]# iptables-save
(6)在內(nèi)網(wǎng)主機(jī)上測(cè)試訪問(wèn)
3、在網(wǎng)關(guān)上搭建內(nèi)外網(wǎng)之間的防火墻
(1)啟動(dòng)防火墻
(2)在內(nèi)網(wǎng)測(cè)試主機(jī)上訪問(wèn)WEB服務(wù)器(應(yīng)為無(wú)法訪問(wèn))
(3)清空防火墻規(guī)則,設(shè)置默認(rèn)規(guī)則
[root@lyy 桌面]# iptables -F [root@lyy 桌面]# iptables -X [root@lyy 桌面]# iptables -Z [root@lyy 桌面]# iptables -P INPUT DROP [root@lyy 桌面]# iptables -P OUTPUT DROP [root@lyy 桌面]# iptables -P FORWARD DROP [root@lyy 桌面]# iptables -A FORWARD -d 202.3.4.10/32 -i eth0 -o eth1 -p tcp -m tcp --dport 80 -j ACCEPT [root@lyy 桌面]# iptables -A FORWARD -s 202.3.4.10/32 -m state --state RELATED,ESTABLISHED -j ACCEPT [root@lyy 桌面]# iptables-save
(4)內(nèi)網(wǎng)主機(jī)上測(cè)試(能夠正常訪問(wèn))
以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。
相關(guān)文章
Linux日志中查找關(guān)鍵字及其前后的信息實(shí)例方法
在本篇文章里小編給大家整理的是關(guān)于Linux日志中查找關(guān)鍵字及其前后的信息實(shí)例方法,需要的朋友們可以學(xué)習(xí)下。2019-10-10詳解Centos7.2編譯安裝zabbix3.2(詳細(xì)步驟)
這篇文章主要介紹了詳解Centos7.2編譯安裝zabbix3.2(詳細(xì)步驟),小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2018-02-02Linux運(yùn)維基礎(chǔ)系統(tǒng)磁盤管理教程
這篇文章主要介紹了Linux運(yùn)維基礎(chǔ)系統(tǒng)磁盤管理教程,附含詳細(xì)的源碼示例,有需要的朋友可以借鑒參考下,希望可以有所幫助,祝大家同學(xué)習(xí)共進(jìn)步2021-09-09詳解負(fù)載均衡實(shí)現(xiàn)一個(gè)域名對(duì)應(yīng)多個(gè)IP地址
這篇文章主要介紹了詳解負(fù)載均衡實(shí)現(xiàn)一個(gè)域名對(duì)應(yīng)多個(gè)IP地址的相關(guān)資料,需要的朋友可以參考下2017-05-05Apache 服務(wù)器最新版下載、安裝及配置教程圖解(Windows版)
本文通過(guò)圖文并茂的形式給大家介紹了Apache 服務(wù)器最新版下載、安裝及配置教程(Windows版),需要的朋友可以參考下2017-12-12淺談生產(chǎn)者消費(fèi)者模型(Linux系統(tǒng)下的兩種實(shí)現(xiàn)方法)
下面小編就為大家?guī)?lái)一篇淺談生產(chǎn)者消費(fèi)者模型(Linux系統(tǒng)下的兩種實(shí)現(xiàn)方法)。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2017-01-01linux exa命令(比ls更好的展示文件體驗(yàn))
這篇文章主要介紹了linux exa命令(比ls更好的展示文件體驗(yàn)),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2019-11-11Ubuntu18.04服務(wù)器密碼忘記或被篡改如何重置密碼
這篇文章主要介紹了Ubuntu18.04服務(wù)器密碼忘記或被篡改如何重置密碼,本文分步驟給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2019-09-09VMware 12 下 Ubuntu 16.04 安裝圖文教程
這篇文章主要為大家詳細(xì)介紹了VMware 12 下 Ubuntu 16.04 安裝圖文教程,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2019-06-06