当前位置: 首页 > news >正文

牛网站建设重庆比较好的软件开发培训学校

牛网站建设,重庆比较好的软件开发培训学校,培训机构老师何去何从,学院网站建设自评防火墙之iptables#xff08;二#xff09; 一.SNAT原理与应用 1.应用环境 局域网主机共享单个公网IP地址接入Internet#xff08;私网不能被Internet中正常路由#xff09;2.SNAT原理 修改数据包的源地址内网访问外网 将从内网发送到外网的数据包的源IP由私网IP转换成…防火墙之iptables二 一.SNAT原理与应用 1.应用环境 局域网主机共享单个公网IP地址接入Internet私网不能被Internet中正常路由2.SNAT原理 修改数据包的源地址内网访问外网 将从内网发送到外网的数据包的源IP由私网IP转换成公网IP将从外网服务器响应的数据包的目的IP由公网IP转换成私网IP。3.SNAT转换前提条件 关闭防火墙安装iptabels systemctl stop firewalld setenforce 0 1.局域网各主机已正确设置IP地址、子网掩码、默认网关地址客户端为内网配置客户端IP地址、子网掩码、默认网关地址 服务器为外网配置客户端IP地址、子网掩码、默认网关地址 网关服务器配置两张网卡一张为内网内网网关为内网主机地址一张外网外网网关为外网的主机地址。 Linux网关开启IP路由转发 临时打开 echo 1 /proc/sys/net/ipv4/ip_forward 或 sysctl -w net.ipv4.ip_forward1永久打开 vim /etc/sysctl.conf net.ipv4.ip_forward 1 #将此行写入配置文件sysctl -p #读取修改后的配置SNAT转换1固定的公网IP地址 iptables -t nat -A POSTROUTING -s 192.168.80.0/24 -o ens33 -j SNAT --to 12.0.0.1 或 iptables -t nat -A POSTROUTING -s 192.168.80.0/24 -o ens33 -j SNAT --to-source 12.0.0.1-12.0.0.10内网IP 出站 外网网卡 外网IP或地址池 SNAT转换2非固定的公网IP地址共享动态IP地址 iptables -t nat -A POSTROUTING -s 192.168.80.0/24 -o ens33 -j MASQUERADE小知识扩展 一个IP地址做SNAT转换一般可以让内网 100到200 台主机实现上网。 4.实验 二.DNAT原理与应用 1.DNAT 应用环境 在Internet中发布位于局域网内的服务器2.DNAT原理 修改数据包的目的地址将从外网发送的数据包的目的IP由公网IP/端口转换成私网IP/端口网关服务器根据私网IP发送给私网服务器将从内网服务器发送的响应数据包的源IP由私网IP/端口转换成公网IP/端口。3.Linux网关开启IP路由转发 关闭防火墙安装iptabels systemctl stop firewalld setenforce 01.局域网的服务器能够访问Internet 2.网关的外网地址有正确的DNS解析记录 3.Linux网关开启IP路由转发 vim /etc/sysctl.conf net.ipv4.ip_forward 1 sysctl -p DNAT转换1发布内网的Web服务 #把从ens33进来的要访问web服务的数据包目的地址转换为 192.168.80.10 iptables -t nat -A PREROUTING -i ens33 -d 12.0.0.1 -p tcp --dport 80 -j DNAT --to 192.168.80.10 或 iptables -t nat -A PREROUTING -i ens33 -d 12.0.0.1 -p tcp --dport 80 -j DNAT --to-destination 192.168.80.10入站 外网网卡 外网IP 内网服务器IPiptables -t nat -A PREROUTING -i ens33 -p tcp --dport 80 -j DNAT --to 192.168.80.10-192.168.80.20DNAT转换2发布时修改目标端口 #发布局域网内部的OpenSSH服务器外网主机需使用250端口进行连接 iptables -t nat -A PREROUTING -i ens33 -d 12.0.0.1 -p tcp --dport 250 -j DNAT --to 192.168.80.10:22注意使用DNAT时同时还有配合SNAT使用才能实现响应数据包的正确返回4.实验 三.liunx抓包工具tcpdump 1.相关选项 )tcp: ip icmp arp rarp 和 tp、udp、icmp这些协议选项等都要放到第一个参数的位置用来过滤数据包的类型选项说明-i ens33只抓经过接口ens33的包-t不显示时时间戳-s 0抓取数据包时默认抓取长度为68字节。加上-s 后可以抓到完整的数据包-c 100只抓取100个数据包dst port ! 22不抓取目标端口是22的数据包src net 192,168,1.0/24数据包的源网络地址为192,168,1.0/24-w ./target.cap保存成cap文件方便用ethereal(即wireshark)分析 2.实验 四.iptables规则保存 导出规则 iptables-save xxx 导入规则 ipatables-restore xxx 默认规则文件 /etc/sysconfig/iptables
http://www.w-s-a.com/news/708004/

相关文章:

  • 免费制作公司网站seo前线
  • 导购网站怎么推广有网站源码怎么搭建网站
  • 网站开发问题杭州制作公司网站
  • 网站推广seo是什么wordpress 去除顶部
  • 建筑学不会画画影响大吗电子商务沙盘seo关键词
  • 重庆网站建设找承越上海建设工程招投标网
  • 网站建设四个步骤下单的网站建设教程
  • 网站建设合同的验收表响应式网站建设哪家好
  • 手机网站建设视频长沙百家号seo
  • 网站未备案怎么访问网站开发前端需要学什么
  • 正黄集团博弘建设官方网站wordpress设置固定链接和伪静态
  • wordpress 建网站视频如何实现网站生成网页
  • 杭州品牌网站建设推广个人的网站建设目标
  • 济南有哪些网站是做家具团购的贸易公司自建免费网站
  • wap网站psd成立公司在什么网站
  • 网站建设婚恋交友聊城网站建设费用
  • 沈阳网站建设联系方式尉氏县金星网架公司
  • 医院网站建设实施方案基础微网站开发信息
  • 网站建设开发服务费记账百度指数搜索
  • 网站建设备案流程windows优化大师有必要安装吗
  • 怎么网站定制自己做网站卖视频
  • 网站开发二线城市网站制作过程中碰到的问题
  • 最好网站建设公司制作平台小程序开发教程资料
  • 陕西省高速建设集团公司网站国内做会展比较好的公司
  • 建设学校网站的原因网页设计实训报告1500
  • 网站建设客户来源江门网站设计华企立方
  • 自己如何做棋牌网站宁波网络推广优化方案
  • 深圳招聘网站推荐seo网站推广方案
  • 彩票网站开发 合法学术会议网站建设
  • 商务网站建设论文答辩pptseo技术博客