配置firewalld防火墙

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了配置firewalld防火墙相关的知识,希望对你有一定的参考价值。


添加三块网卡分别连接三个区域

配置firewalld防火墙_ip地址

配置ens32网卡IP地址

配置firewalld防火墙_ip地址_02

生成DMZ网卡和外网网卡ip地址

配置firewalld防火墙_web服务器_03

配置dmz区域

配置firewalld防火墙_ip地址_04

配置external区域

配置firewalld防火墙_外网_05

查看配置的IP地址

配置firewalld防火墙_外网_06

修改IP地址

配置firewalld防火墙_外网_07

配置firewalld防火墙_web服务器_08

删除系统自带的yum源

配置firewalld防火墙_ip地址_09

安装apache服务器

配置firewalld防火墙_外网_10

设置网站主页

配置firewalld防火墙_web服务器_11

启动服务设置开机自动启动

配置firewalld防火墙_外网_12

配置external区域

配置firewalld防火墙_外网_13

查看IP地址

配置firewalld防火墙_ip地址_14

删除系统自带的yum源挂载系统到/mnt

配置firewalld防火墙_ip地址_15

安装apache服务器和https模块

配置firewalld防火墙_ip地址_16

设置网站主页启动服务

配置firewalld防火墙_外网_17

修改win10网卡和IP地址

配置firewalld防火墙_web服务器_18

配置防火墙服务器启动防火墙设置开机自动启动

配置firewalld防火墙_外网_19

将接口加入指定的区域

配置firewalld防火墙_web服务器_20

设置为默认区域

配置firewalld防火墙_外网_21

查看激活区域

配置firewalld防火墙_外网_22

开启路由功能

配置firewalld防火墙_ip地址_23

配置firewalld防火墙_ip地址_24

配置dmz区域

配置firewalld防火墙_web服务器_25

将接口加入指定的区域

配置firewalld防火墙_外网_26

设置默认区域

配置firewalld防火墙_外网_27

查看激活区域

配置firewalld防火墙_外网_28

配置external区域

配置firewalld防火墙_ip地址_29

接口加入到防火墙区域查看

配置firewalld防火墙_外网_30

配置dmz和external区域的web服务远程监管使用

配置firewalld防火墙_web服务器_31

重启ssh服务查看服务运行状态

配置firewalld防火墙_ip地址_32

添加防火墙规则允许指定端口ssh访问

配置firewalld防火墙_web服务器_33

修改external区域的web服务器ssh配置文件

配置firewalld防火墙_ip地址_34

重启ssh服务监听ssh服务状态

配置firewalld防火墙_外网_35

添加防火墙规则允许12345端口

配置firewalld防火墙_ip地址_36

内网客户端ssh远程访问dmz的web服务器

配置firewalld防火墙_ip地址_37

配置firewalld防火墙_外网_38

内网客户端ssh远程访问external的web服务器

配置firewalld防火墙_web服务器_39

配置firewalld防火墙_ip地址_40

配置防火墙禁止ping通dmz区域的web服务器

配置firewalld防火墙_web服务器_41

配置防火墙规则禁止ping通external区域web服务器

配置firewalld防火墙_ip地址_42

内网客户端验证测试

配置firewalld防火墙_web服务器_43

配置防火墙规则允许内网使用https协议访问dmz区域的web服务器

配置firewalld防火墙_外网_44

配置防火墙规则允许内网使用https协议访问external区域web服务器

配置firewalld防火墙_外网_45

使用内网客户端访问dmz区域的网站

 

配置firewalld防火墙_ip地址_46

使用内网客户端访问external区域的网站

配置firewalld防火墙_外网_47

删除防火墙自带的外网伪装功能

配置firewalld防火墙_ip地址_48

添加伪装功能将192.168.100.0/24网络伪装到防火墙外网IP地址

配置firewalld防火墙_web服务器_49

查看外网服务器日志伪装成为了防火墙外网IP地址访问网站

配置firewalld防火墙_ip地址_50

 访问网站服务器

配置firewalld防火墙_外网_51

配置防火墙规则将dmz区域的192.168.10.10的80端口通过http协议映射到防火墙外网IP地址和端口

 

配置firewalld防火墙_web服务器_52

配置防火墙规则允许外网http协议和端口

配置firewalld防火墙_外网_53

配置firewalld防火墙_外网_54

配置dmz区域的web服务器防火墙允许http协议和端口入站

配置firewalld防火墙_web服务器_55

查看dmz区域的web服务器防火墙规则

配置firewalld防火墙_web服务器_56

外网external区域web服务器访问发布网站

配置firewalld防火墙_外网_57

查看dmz区域web服务器日志

配置firewalld防火墙_ip地址_58

 

 

 

 

 

以上是关于配置firewalld防火墙的主要内容,如果未能解决你的问题,请参考以下文章

CentOS-7防火墙配置信息(firewalld)

配置firewalld防火墙

Firewalld on Centos 7 相关配置

CentOS7防火墙之--firewalld

firewalld防火墙的配置及应用

防火墙的配置--firewalld与iptables