内网Linux防火墙下的简单路由配置与端口映射 - Linux - 懒人的世界

linux端口映射  时间:2021-01-27  阅读:()

Linux防火墙下的简单路由配置与端口映射

实验室的windows03服务器总是被端口扫描又装不了其他的杀毒软件 6年前证明瑞星靠不住 6年后还是靠不住。在实验室找了台没用的机子做一个简单的防火墙。具体步骤如下 一台能跑得动你将要安装的L In ux的机器L in u x系统安装盘发行版随意 内核2.6该机器需要有两块网卡

系统安装完成后分别给两块网卡设置IP地址一个为内网 IP 一个为外网 IP。这里假设eht0为外网地址

201.114.0.156,eth1为内网地址 192.168.0.1 。

首先检查IP转发是否开启

[root@RHEL~]#cat/proc/sys/net/ipv4/ip_fo rward

0

如果输出为0那么可以通过将ip_forwa rd至1来临时的实现IP转发命令如下

1

[root@RHEL~]#echo 1>>/proc/sys/net/ipv4/ip_forward

[root@RHEL~]#cat/proc/sys/net/ipv4/ip_fo rward

1

也可以通过修改系统配置文件来永久启用IP转发。打开/etc/sysctl.conf  将”net.ipv4.ip_fo rwa rd“的值由“0”修改成“1”

#Controls IP packet forwarding

#net.ipv4.ip_fo rwa rd=0net.ipv4.ip_fo rward=1

保存后退出重启网络服务

[root@RHEL~]#/etc/init.d/netwo rk restart

接下来通过iptables命令来设置防火墙的转发规则。这里给出一个示例

#清空现有规则iptables-F

#对于外网WAN到内网LAN的封包至允许那些回应包iptables -A FORWARD-i eth0 -o eht1 -m state --stateESTABLISHED,RELATED-j ACCEPT

#对于所有内网LAN到外网WAN的封包都予以放行iptables-A FORWARD-i eht0-o eth1 -j ACCEPT

2

#启用转发日志iptables-A FORWARD-j LOG

#启用IP伪装使得内网中所有转发出去的封包都是Linux服务器一台机子发出的iptables -t nat -A POSTROUTING -o eth1 -jMASQUERADE

#启用地址转换NAT将内网的We b服务映射到外网的特定端口上iptables -A PREROUTING-t nat -p tcp --dport 8080 -jDNAT--to-destination 192.168.0.2:8080

如果想要每次系统启动后自动启用相关的规则可以直接将命令添加到“/etc/rc.lo c al”中。重启ipta ble s  然后运行“rc.local”脚本。

[root@RHEL~]#/etc/init.d/iptables restart

[root@RHEL~]#sh/etc/rc.localiptables还包含了更丰富的转发过滤规则这里只是涉及到很简单隔离内外网的功能。更强大的功能可以参考iptables的命令手册。

内网的机器可以使用内部地址然后将网关设为L in u x服务器的内网地址 DNS设定为外网的DNS。如果条件允许可以在Linux服务器上面部署一个DNS缓冲服务这样内网机器可以直接将Linux服务器设置为DNS。

3

这里需要注意的是 L in ux服务器上链接内网的网卡只需要设置IP地址和子网掩码不要设定默认网关。只需要将链接外网的网卡设置好网关避免内网的包转发到无法到达的网关地址而没有跳转到外网接口。

4

3G流量免费高防CDN 50-200G防御

简介酷盾安全怎么样?酷盾安全,隶属于云南酷番云计算有限公司,主要提供高防CDN服务,高防服务器等,分为中国境内CDN,和境外CDN和二个产品,均支持SSL。目前CDN处于内测阶段,目前是免费的,套餐包0.01一个。3G流量(高防CDN)用完了继续续费或者购买升级包即可。有兴趣的可以看看,需要实名的。官方网站: :点击进入官网云南酷番云计算有限公司优惠方案流量3G,用完了不够再次购买或者升级套餐流量...

PQ.hosting:香港HE/乌克兰/俄罗斯/荷兰/摩尔多瓦/德国/斯洛伐克/捷克vps,2核/2GB内存/30GB NVMe空间,€3/月

PQ.hosting怎么样?PQ.hosting是一家俄罗斯商家,正规公司,主要提供KVM VPS和独立服务器,VPS数据中心有香港HE、俄罗斯莫斯科DataPro、乌克兰VOLIA、拉脱维亚、荷兰Serverius、摩尔多瓦Alexhost、德国等。部分配置有变化,同时开通Paypal付款。香港、乌克兰、德国、斯洛伐克、捷克等为NVMe硬盘。香港为HE线路,三网绕美(不太建议香港)。免费支持wi...

.asia域名是否适合做个人网站及.asia域名注册和续费成本

今天看到群里的老秦同学在布局自己的网站项目,这个同学还是比较奇怪的,他就喜欢用这些奇怪的域名。比如前几天看到有用.in域名,个人网站他用的.me域名不奇怪,这个还是常见的。今天看到他在做的一个范文网站的域名,居然用的是 .asia 后缀。问到其理由,是有不错好记的前缀。这里简单的搜索到.ASIA域名的新注册价格是有促销的,大约35元首年左右,续费大约是80元左右,这个成本算的话,比COM域名还贵。...

linux端口映射为你推荐
海贼王644海贼王600到655名称郑州软银筑巢360郑州哪家公司做的好,服务也比较好?天玑1000plus和骁龙865哪个好各位觉得联发科最新芯片天机1000靠谱吗?真的能打过麒麟990?小说软件哪个好用免费看小说,哪个软件好,要免费的宝来和朗逸哪个好大众朗逸和宝来,哪个好点?无纺布和熔喷布口罩哪个好一次性口罩的熔喷布和KN95的熔喷布有什么不同?核芯显卡与独立显卡哪个好核芯显卡和独立显卡有什么区别?最好的是哪个?电陶炉和电磁炉哪个好电陶炉和电磁炉哪个好网页qq空间登录网页查看qq空间qq空间登录不上为什么我的QQ空间登陆不上?
个人虚拟主机 vps推荐 singlehop stablehost vpsio 国外服务器 创宇云 tightvnc 轻量 牛人与腾讯客服对话 个人免费空间 元旦促销 cpanel空间 个人域名 双线主机 世界测速 免费申请个人网站 中国电信测速器 lick 游戏服务器出租 更多