Firewalld防火墙

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Firewalld防火墙相关的知识,希望对你有一定的参考价值。

Firewalld防火墙(二)_服务器

一、服务器客户端配置ip地址设置网络,安装apache服务启动服务设置主页

二、启动防火墙服务器接口添加指定区域,Web服务器启动防火墙服务接口添加指定区域

三、配置DMZ和external区域的Web服务远程管理使用12345端口访问,阻止内网ping通DMZ和external区域的WEB区域的web服务器,允许内网主机使用https访问dmz和external区域的web服务器,配置端口映射DMZ服务器使用http协议地址192.168.10.10的80端口映射防火墙外网ip=地址192.168.20.20的80端口

一、服务器客户端配置ip地址设置网络,安装apache服务启动服务设置主页

1、配置firewalld防火墙服务器

生产dmz网卡和外网网卡

Firewalld防火墙(二)_内网_02


配置dmz网卡

Firewalld防火墙(二)_服务器_03

配置external区域网卡ip地址

Firewalld防火墙(二)_内网_04


2、配置DMZ区域的web服务器​

修改ip地址 02

Firewalld防火墙(二)_web服务器_05



删除系统挂载的源

Firewalld防火墙(二)_服务器_06


挂载光盘

Firewalld防火墙(二)_服务器_07


安装apache服务器

Firewalld防火墙(二)_服务器_08


设置网站主页

Firewalld防火墙(二)_web服务器_09


重启服务

Firewalld防火墙(二)_web服务器_10


3、配置external区域的web服务器​

配置ip地址 03

Firewalld防火墙(二)_内网_11


删除系统源

Firewalld防火墙(二)_web服务器_12


挂载光盘

Firewalld防火墙(二)_内网_13


安装apache服务器

Firewalld防火墙(二)_web服务器_14


设置网站主页

Firewalld防火墙(二)_服务器_15


启动服务

Firewalld防火墙(二)_服务器_16


4、配置Win10客户端​

修改win10网卡

Firewalld防火墙(二)_服务器_17


配置ip地址

Firewalld防火墙(二)_服务器_18

Firewalld防火墙(二)_web服务器_19


二、启动防火墙服务器接口添加指定区域,Web服务器启动防火墙服务接口添加指定区域

1、配置防火墙服务器

接口加入指定的区域

Firewalld防火墙(二)_内网_20


设置默认区域

Firewalld防火墙(二)_web服务器_21


查看激活区域

Firewalld防火墙(二)_服务器_22


开启路由功能

Firewalld防火墙(二)_服务器_23

2、配置DMZ区域的web服务器防火墙

将接口加入指定区域

Firewalld防火墙(二)_内网_24


设置默认区域

Firewalld防火墙(二)_web服务器_25


查看激活接口

Firewalld防火墙(二)_服务器_26


3、配置external区域的web服务器防火墙

启动防火墙服务器设置开机自启动

Firewalld防火墙(二)_内网_27


接口加入到防火墙区域

Firewalld防火墙(二)_内网_28


设置防火墙默认区域

Firewalld防火墙(二)_服务器_29


查看激活防火墙区域

Firewalld防火墙(二)_web服务器_30


三、配置DMZ和external区域的Web服务远程管理使用12345端口访问,阻止内网ping通DMZ和external区域的WEB区域的web服务器,允许内网主机使用https访问dmz和external区域的web服务器,配置端口映射DMZ服务器使用http协议地址192.168.10.10的80端口映射防火墙外网ip=地址192.168.20.20的80端口

1、配置dnz和external区域的web服务器远程使用12345访问

重启服务器

Firewalld防火墙(二)_服务器_31


添加防火墙规则允许指定端口ssh访问

Firewalld防火墙(二)_服务器_32


修改external区域的web服务器ssh配置文件

Firewalld防火墙(二)_web服务器_33

‘重启服务

Firewalld防火墙(二)_内网_34


添加防火墙规则允许12345端口

Firewalld防火墙(二)_web服务器_35


内网客户端ssh远程访Dmz的web服务器

Firewalld防火墙(二)_内网_36

Firewalld防火墙(二)_web服务器_37

Firewalld防火墙(二)_内网_38


2、阻止内网ping通dmz和external区域的web服务器

配置防火墙禁止ping通区域web服务器

Firewalld防火墙(二)_web服务器_39


内网测试

Firewalld防火墙(二)_服务器_40


3、允许主机使用https协议访问dmz和external区域的web服务器配置防火墙规则允许主机使用https协议访问external区域

配置防火墙规则允许使用http协议访问DMZ区域的web服务器

Firewalld防火墙(二)_服务器_41


使用内网客户端访问dmz区域的网站

Firewalld防火墙(二)_内网_42


使用内网客户端访问internal区域的网站

Firewalld防火墙(二)_内网_43


4、配置防火墙伪装功能内网客户端访问外网ip地址进行伪装
删除防火墙自带的外网伪装功能

添加伪装功能192.168.100.0/24访问

Firewalld防火墙(二)_web服务器_44


访问网站服务器

Firewalld防火墙(二)_服务器_45


5、配置端口映射dmz服务器使用https协议将ip地址192.168.10.10的80端口映射到防火墙外网ip192.168.20.20的80端口

配置防火墙规则将dmz区域192.168.10.10的80端口https访问

Firewalld防火墙(二)_内网_46


配置防火墙规则允许外网http协议端口

Firewalld防火墙(二)_web服务器_47


查看防火墙服务器

Firewalld防火墙(二)_web服务器_48


配置dmz区域的web服务器防火墙允许https协议和端口

Firewalld防火墙(二)_内网_49


查看dmz区域的web服务器

Firewalld防火墙(二)_web服务器_50



外网external区域web服务器

Firewalld防火墙(二)_web服务器_51


查看dmz区域web服务器日志

Firewalld防火墙(二)_服务器_52



以上是关于Firewalld防火墙的主要内容,如果未能解决你的问题,请参考以下文章

Firewalld防火墙

LInux防火墙Firewalld基础详细解读

Linux防火墙------Firewalld(基础概述)

Firewalld防火墙

比iptables更省事的firewalld防火墙

firewalld防火墙