内网Linux防火墙下的简单路由配置与端口映射 - Linux - 懒人的世界

linux端口映射  时间:2021-01-27  阅读:()

Linux防火墙下的简单路由配置与端口映射

实验室的windows03服务器总是被端口扫描又装不了其他的杀毒软件 6年前证明瑞星靠不住 6年后还是靠不住。在实验室找了台没用的机子做一个简单的防火墙。具体步骤如下 一台能跑得动你将要安装的L In ux的机器L in u x系统安装盘发行版随意 内核2.6该机器需要有两块网卡

系统安装完成后分别给两块网卡设置IP地址一个为内网 IP 一个为外网 IP。这里假设eht0为外网地址

201.114.0.156,eth1为内网地址 192.168.0.1 。

首先检查IP转发是否开启

[root@RHEL~]#cat/proc/sys/net/ipv4/ip_fo rward

0

如果输出为0那么可以通过将ip_forwa rd至1来临时的实现IP转发命令如下

1

[root@RHEL~]#echo 1>>/proc/sys/net/ipv4/ip_forward

[root@RHEL~]#cat/proc/sys/net/ipv4/ip_fo rward

1

也可以通过修改系统配置文件来永久启用IP转发。打开/etc/sysctl.conf  将”net.ipv4.ip_fo rwa rd“的值由“0”修改成“1”

#Controls IP packet forwarding

#net.ipv4.ip_fo rwa rd=0net.ipv4.ip_fo rward=1

保存后退出重启网络服务

[root@RHEL~]#/etc/init.d/netwo rk restart

接下来通过iptables命令来设置防火墙的转发规则。这里给出一个示例

#清空现有规则iptables-F

#对于外网WAN到内网LAN的封包至允许那些回应包iptables -A FORWARD-i eth0 -o eht1 -m state --stateESTABLISHED,RELATED-j ACCEPT

#对于所有内网LAN到外网WAN的封包都予以放行iptables-A FORWARD-i eht0-o eth1 -j ACCEPT

2

#启用转发日志iptables-A FORWARD-j LOG

#启用IP伪装使得内网中所有转发出去的封包都是Linux服务器一台机子发出的iptables -t nat -A POSTROUTING -o eth1 -jMASQUERADE

#启用地址转换NAT将内网的We b服务映射到外网的特定端口上iptables -A PREROUTING-t nat -p tcp --dport 8080 -jDNAT--to-destination 192.168.0.2:8080

如果想要每次系统启动后自动启用相关的规则可以直接将命令添加到“/etc/rc.lo c al”中。重启ipta ble s  然后运行“rc.local”脚本。

[root@RHEL~]#/etc/init.d/iptables restart

[root@RHEL~]#sh/etc/rc.localiptables还包含了更丰富的转发过滤规则这里只是涉及到很简单隔离内外网的功能。更强大的功能可以参考iptables的命令手册。

内网的机器可以使用内部地址然后将网关设为L in u x服务器的内网地址 DNS设定为外网的DNS。如果条件允许可以在Linux服务器上面部署一个DNS缓冲服务这样内网机器可以直接将Linux服务器设置为DNS。

3

这里需要注意的是 L in ux服务器上链接内网的网卡只需要设置IP地址和子网掩码不要设定默认网关。只需要将链接外网的网卡设置好网关避免内网的包转发到无法到达的网关地址而没有跳转到外网接口。

4

LOCVPS:VPS主机全场8折,德国/荷兰/美国KVM终身7折

LOCVPS发来了针对元旦新年的促销活动,除了全场VPS主机8折优惠外,针对德国/荷兰KVM #1/美国KVM#2 VPS提供终身7折优惠码(限量50名,先到先得)。LOCVPS是一家成立于2012年的国人VPS服务商,提供中国香港、韩国、美国、日本、新加坡、德国、荷兰、俄罗斯等地区VPS服务器,基于KVM或XEN架构(推荐优先选择KVM),均选择直连或者优化线路,国内延迟低,适合建站或远程办公使...

Virtono:€23.7/年,KVM-2GB/25GB/2TB/洛杉矶&达拉斯&纽约&罗马尼亚等

Virtono最近推出了夏季促销活动,为月付、季付、半年付等提供9折优惠码,年付已直接5折,而且下单后在LET回复订单号还能获得双倍内存,不限制付款周期。这是一家成立于2014年的国外VPS主机商,提供VPS和服务器租用等产品,商家支持PayPal、信用卡、支付宝等国内外付款方式,可选数据中心包括罗马尼亚、美国洛杉矶、达拉斯、迈阿密、英国和德国等。下面列出几款VPS主机配置信息,请留意,下列配置中...

HostYun(月18元),CN2直连香港大带宽VPS 50M带宽起

对于如今的云服务商的竞争着实很激烈,我们可以看到国内国外服务商的各种内卷,使得我们很多个人服务商压力还是比较大的。我们看到这几年的服务商变动还是比较大的,很多新服务商坚持不超过三个月,有的是多个品牌同步进行然后分别的跑路赚一波走人。对于我们用户来说,便宜的服务商固然可以试试,但是如果是不确定的,建议月付或者主力业务尽量的还是注意备份。HostYun 最近几个月还是比较活跃的,在前面也有多次介绍到商...

linux端口映射为你推荐
百度空间首页如何上百度空间首页手机音乐播放器哪个好手机哪个音乐播放器的音质更好?杰士邦和杜蕾斯哪个好安全套杜蕾丝好还是杰士邦好?游戏盒子哪个好游戏盒子哪个好?手机炒股软件哪个好手机炒股软件看书软件哪个好手机读书软件哪个好用?空间登录器用什么登录器可以登录QQ(除了QQ登录器)如何增加百度收录如何提高百度的收录数量google广告申请Google广告用户申请有何绝招?dns服务器设置怎么修改dns服务器
虚拟主机测评 3322动态域名注册 日本vps blackfriday 国外服务器 godaddy优惠券 主机合租 最好看的qq空间 100m免费空间 php空间申请 卡巴斯基官方免费版 qq云端 绍兴电信 ca187 免费php空间 中国联通宽带测试 rewritecond 闪讯网 google搜索打不开 zcloud 更多