<tfoot id='v42h3wyc'></tfoot>
  • <small id='ppm8w0xy'></small><noframes id='5ez3cu43'>

    您的位置:荆州电脑信息网 > 设置问题 > linux防火墙,要求网关防火墙关闭转发功能,并且只实现内网主机可以访问web服务器

    linux防火墙,要求网关防火墙关闭转发功能,并且只实现内网主机可以访问web服务器

    作者:电脑信息网日期:

    返回目录:设置问题


    你的描述有点混乱,我理解到的意思是这样的,你看对不对:

    1、需求:web服务器由防火墙zhidao映射到公网地址222.185.223.x上,现在想实现内网终端(A和B),可以通过访问222.185.223.x这个地址打开网站。

    2、分析:现在由于只做了一条NAT规则,也就是把web服务器映射到公网上。当内网终端访问公网地址的时候,防火墙把数据包的目的地址转化为web服务器的内网地址后,发给了服务器,服务器回包的时候,源地址写终端的内网地址,所以该数据包直接通过核心交换就给了客户端,客户端看到回包地址不是防火墙的公网地址,所以就丢掉了这个数据包。

    3、解决:
    在防火墙再做一条规则,凡是由内网终端网段去往访问web服务器地址(192.168.0.x),都需要进行源地址转换,转换成防火墙任意一个接口地址即可,例如防火墙接华为S3900的那个接口地址即可。

    linux下要使用iptables限制只有指定的ip才能访问本机则需要先设置一个默认的规则
    iptables有默认的规则,它可以适用于所有的访问

    因为只有指定或特定的ip地址才能访问本机
    所以可以将默认的规则设e79fa5e98193e59b9ee7ad94338置为所有访问全部阻止(当然这里需要注意下,如果你要设置的机器是在远端,比如vps则需要注意在设置默认规则的同时要将与该服务器链接的ip添加进白名单,否则在设置完默认阻止后你也无法访问这台服务器,也无法再进行操作了,我们可以使用分号;或者&&来在同一个命令行下来完成默认阻止和将自己的ip添加进白名单,假如你的ip地址为1.2.3.4则可以这样输入iptables -P INPUT DROP;iptables -A INPUT -s 1.2.3.4 -p tcp -j ACCEPT,或者也可以指定一个端口)
    设置默认规则后则可以添加白名单了
    比如允许2.3.4.5访问则可以
    iptables -A INPUT -s 2.3.4.5 -p tcp -j ACCEPT

    如果要限定的不是整个服务器而只是该服务器中的某个服务
    比如web服务(一般端口在80,https在443)
    则我们可以使用0.0.0.0/0来阻止所有的ip地址
    比如

    iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 80 -j DROP
    以及
    iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 443 -j DROP
    来阻止所有访问web服务器的ip地址
    然后再添加指定的ip到白名单
    比如添加1.2.3.4,我们可以
    iptables -A INPUT -s 1.2.3.4 -p tcp --dport 80 -j ACCEPT
    如果我们允许某个网段下的所有ip都可以访问的话比如1.2.3.[0-255],我们可以
    iptables -A INPUT -s 1.2.3.0/24 -p tcp --dport -j ACCEPT

    总之不管是阻止所有的服务还是只阻止指定的服务
    我们可以先将默认的规则设置为所有ip都不可访问
    然后再手动添加ip地址到白名单


    linux下要使用iptables限制只有指定的ip才能访问e68a84e8a2ad7a64330本机则需要先设置一个默认的规则
    iptables有默认的规则,它可以适用于所有的访问

    因为只有指定或特定的ip地址才能访问本机
    所以可以将默认的规则设置为所有访问全部阻止(当然这里需要注意下,如果你要设置的机器是在远端,比如vps则需要注意在设置默认规则的同时要将与该服务器链接的ip添加进白名单,否则在设置完默认阻止后你也无法访问这台服务器,也无法再进行操作了,我们可以使用分号;或者&&来在同一个命令行下来完成默认阻止和将自己的ip添加进白名单,假如你的ip地址为1.2.3.4则可以这样输入iptables -P INPUT DROP;iptables -A INPUT -s 1.2.3.4 -p tcp -j ACCEPT,或者也可以指定一个端口)
    设置默认规则后则可以添加白名单了
    比如允许2.3.4.5访问则可以
    iptables -A INPUT -s 2.3.4.5 -p tcp -j ACCEPT

    如果要限定的不是整个服务器而只是该服务器中的某个服务
    比如web服务(一般端口在80,https在443)
    则我们可以使用0.0.0.0/0来阻止所有的ip地址
    比如

    iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 80 -j DROP
    以及
    iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 443 -j DROP
    来阻止所有访问web服务器的ip地址
    然后再添加指定的ip到白名单
    比如添加1.2.3.4,我们可以
    iptables -A INPUT -s 1.2.3.4 -p tcp --dport 80 -j ACCEPT
    如果我们允许某个网段下的所有ip都可以访问的话比如1.2.3.[0-255],我们可以
    iptables -A INPUT -s 1.2.3.0/24 -p tcp --dport -j ACCEPT

    总之不管是阻止所有的服务还是只阻止指定的服务
    我们可以先将默认的规则设置为所有ip都不可访问
    然后再手动添加ip地址到白名单
  • <tfoot id='dnxyapnp'></tfoot>

      <small id='km9lea26'></small><noframes id='bbqsavwk'>

        <tbody id='yci6thnf'></tbody>
    • 相关阅读

      • linux防火墙怎么设置默认拒绝

      • 电脑信息网设置问题
      • 如果没保存的话(iptables-save),重启防火墙就行了service iptables restartiptables -L //查看应该回去了如果保存了,那就回不去了(没另存的话)1.修改文件/etc/sysconfig/iptables[root@bogon ~]# cd /etc
      • linux防火墙限制https上传大小怎么设置

      • 电脑信息网设置问题
      • 它采用的知是进程管 理方式,所以它可以提供更可靠的性能和更好的兼容性;道worker是Apache2.0中新增加的方式,它采用了线程控制方法比perfork更节 约系统开销、处理回更多的数据量,
      关键词不能为空

      标签导航

      我想用手机设置路由器,怎么进入设置页面? 怎么用手机进入路由器设置界面? 手机怎么进入192.186.1.1路由器设置页面 用手机怎么设置路由器 电脑开机就显示windows错误恢复 选择正常启动windo... 电脑开机后显示“启动修复”及“正常启动windows”, 但... 电脑无法正常启动,点“正常启动Windows”后出现蓝屏怎么... 电脑打开后显示windows错误恢复.正常开机蓝屏,上一次正... 显卡在windows7评分里被评为6.7分,请问这个显卡性能... 电脑WIN7评分7.6算高了么? win7处理器评分7.3,图形处理评分6.7算高吗 显卡win7评分6.9怎么样 win10怎么添加扫描仪 win 10系统怎样添加扫描仪 windows 10如何添加打印机和扫描仪 windows10怎么添加扫描仪? Linux防火墙iptables限制几个特定ip才能访问服务... 内网访问不了自己在防火墙上映射的WEB服务器,外网输入域名可... 为何我的Linux服务器只有内网可以访问 如何让内网通过外网IP访问我的WEB服务器(外网IP)呢? 蓝屏代码0x000007a 怎么解决 蓝屏 0x000007A 系统代码(0x80072751)是什么地方出了问题? win7无法被远程桌面连接怎么办 win7怎么连不上服务器的远程桌面 win7怎么连接win10远程桌面? win7系统远程桌面连接已开启却无法连接的解决方法有哪些 win10桌面图标显示异常怎么办 Win10系统图标显示不正常怎么办 win10图标显示不正常怎么办 微软win10图标显示异常解... win10图标显示不正常怎么办 word里面页眉页脚怎么设置左右对齐? word中如何让页眉页脚出现在左右两侧 word 横版怎么把页眉页脚设置在左右两边 word中如何将页眉页脚设置在两侧 不能开机出现*** stop:0X0000007B(0XB8... 电脑开机蓝屏出现 ***stop:0x0000007B (0... 电脑开机蓝屏代码是(stop:0X0000007B(0X80... WIN7 系统出现蓝屏 stop:0X0000007B(0X... 如何在win7中安装远程服务器管理工具 如何在 win7上安装远程服务器管理工具 win10如何取消密码 win10怎么彻底把开机密码取消 win10怎么更改开机密码,win10取消开机密码 Win10怎么取消开机密码?Win10如何跳过开机密码 ppt2016自动播放怎么设置 请教高手:如何设置让PPT文档自动播放? 如何设置PPT自动播放? 装了win7 64位系统后 什么都没装就蓝屏 0x00000... 系统蓝屏出现0X000003B怎么修复 电脑蓝屏..代码是0x000003B,请问是什么回事? 电脑安装系统出现蓝屏代码0x000007b怎么办

      电脑蓝屏,win7,win10相关问题_荆州电脑信息网