内网Linux防火墙下的简单路由配置与端口映射 - Linux - 懒人的世界

linux端口映射  时间:2021-01-27  阅读:()

Linux防火墙下的简单路由配置与端口映射

实验室的windows03服务器总是被端口扫描又装不了其他的杀毒软件 6年前证明瑞星靠不住 6年后还是靠不住。在实验室找了台没用的机子做一个简单的防火墙。具体步骤如下 一台能跑得动你将要安装的L In ux的机器L in u x系统安装盘发行版随意 内核2.6该机器需要有两块网卡

系统安装完成后分别给两块网卡设置IP地址一个为内网 IP 一个为外网 IP。这里假设eht0为外网地址

201.114.0.156,eth1为内网地址 192.168.0.1 。

首先检查IP转发是否开启

[root@RHEL~]#cat/proc/sys/net/ipv4/ip_fo rward

0

如果输出为0那么可以通过将ip_forwa rd至1来临时的实现IP转发命令如下

1

[root@RHEL~]#echo 1>>/proc/sys/net/ipv4/ip_forward

[root@RHEL~]#cat/proc/sys/net/ipv4/ip_fo rward

1

也可以通过修改系统配置文件来永久启用IP转发。打开/etc/sysctl.conf  将”net.ipv4.ip_fo rwa rd“的值由“0”修改成“1”

#Controls IP packet forwarding

#net.ipv4.ip_fo rwa rd=0net.ipv4.ip_fo rward=1

保存后退出重启网络服务

[root@RHEL~]#/etc/init.d/netwo rk restart

接下来通过iptables命令来设置防火墙的转发规则。这里给出一个示例

#清空现有规则iptables-F

#对于外网WAN到内网LAN的封包至允许那些回应包iptables -A FORWARD-i eth0 -o eht1 -m state --stateESTABLISHED,RELATED-j ACCEPT

#对于所有内网LAN到外网WAN的封包都予以放行iptables-A FORWARD-i eht0-o eth1 -j ACCEPT

2

#启用转发日志iptables-A FORWARD-j LOG

#启用IP伪装使得内网中所有转发出去的封包都是Linux服务器一台机子发出的iptables -t nat -A POSTROUTING -o eth1 -jMASQUERADE

#启用地址转换NAT将内网的We b服务映射到外网的特定端口上iptables -A PREROUTING-t nat -p tcp --dport 8080 -jDNAT--to-destination 192.168.0.2:8080

如果想要每次系统启动后自动启用相关的规则可以直接将命令添加到“/etc/rc.lo c al”中。重启ipta ble s  然后运行“rc.local”脚本。

[root@RHEL~]#/etc/init.d/iptables restart

[root@RHEL~]#sh/etc/rc.localiptables还包含了更丰富的转发过滤规则这里只是涉及到很简单隔离内外网的功能。更强大的功能可以参考iptables的命令手册。

内网的机器可以使用内部地址然后将网关设为L in u x服务器的内网地址 DNS设定为外网的DNS。如果条件允许可以在Linux服务器上面部署一个DNS缓冲服务这样内网机器可以直接将Linux服务器设置为DNS。

3

这里需要注意的是 L in ux服务器上链接内网的网卡只需要设置IP地址和子网掩码不要设定默认网关。只需要将链接外网的网卡设置好网关避免内网的包转发到无法到达的网关地址而没有跳转到外网接口。

4

OneTechCloud(31元),美国CN2 GIA高防VPS月

OneTechCloud发布了本月促销信息,全场VPS主机月付9折,季付8折,优惠后香港VPS月付25.2元起,美国CN2 GIA线路高防VPS月付31.5元起。这是一家2019年成立的国人主机商,提供VPS主机和独立服务器租用,产品数据中心包括美国洛杉矶和中国香港,Cera的机器,VPS基于KVM架构,采用SSD硬盘,其中美国洛杉矶回程CN2 GIA,可选高防。下面列出部分套餐配置信息。美国CN...

NameCheap新注册.COM域名$5.98

随着自媒体和短视频的发展,确实对于传统的PC独立网站影响比较大的。我们可以看到云服务器商家的各种促销折扣活动,我们也看到传统域名商的轮番新注册和转入的促销,到现在这个状态已经不能说这些商家的为用户考虑,而是在不断的抢夺同行的客户。我们看到Namecheap商家新注册域名和转入活动一个接一个。如果我们有需要新注册.COM域名的,只需要5.98美元。优惠码:NEWCOM598。同时有赠送2个月免费域名...

ZJI(月付450元),香港华为云线路服务器、E3服务器起

ZJI发布了9月份促销信息,针对香港华为云线路物理服务器华为一型提供立减300元优惠码,优惠后香港华为一型月付仅450元起。ZJI是原来Wordpress圈知名主机商家:维翔主机,成立于2011年,2018年9月更名为ZJI,提供中国香港、台湾、日本、美国独立服务器(自营/数据中心直营)租用及VDS、虚拟主机空间、域名注册等业务,商家所选数据中心均为国内访问质量高的机房和线路,比如香港阿里云、华为...

linux端口映射为你推荐
海贼王644海贼王645集是漫画的多少话浏览器哪个好什么浏览器最好用?聚酯纤维和棉哪个好纯棉和聚酯纤维的最佳比例视频剪辑软件哪个好有哪些好用的手机剪辑视频软件免费阅读小说app哪个好什么小说软件好用又免费轿车和suv哪个好SUV和轿车哪个好点?纠结朱祁钰和朱祁镇哪个好朱高炽在位时间长还是朱祁钰在位时间长?手机音乐播放器哪个好手机音乐播放器音质好的APP是那款电陶炉和电磁炉哪个好电陶炉和电磁炉哪个好手机管家哪个好有哪些人下了手机管家,最好的是哪个?
ip查域名 提供香港vps 香港机房托管 debian源 警告本网站 宏讯 视频服务器是什么 美国迈阿密 godaddy空间 腾讯云平台 sonya godaddy中文 weblogic部署 美国西雅图独立 卡巴斯基免费版 tko 文件传输 rewrite规则 g6950 29美元 更多