搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
笔触狂放9
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
判断推理刷题_田径场上正在进行100米决赛参加决赛的是abcdef六个人
2
服务器主板测试工程师的项目经历,硬件测试简历项目经验怎么写
3
文件上传靶场upload-labs通关
4
hadoop开源软件及其生态系统_开源hadoop
5
Postman进阶功能-集合分支管理与编写接口文档
6
android 9.0 禁用app启动和允许app运行功能实现_android 手机设置中使能或禁用app
7
数据结构-栈(栈的C语言实现)_c语言实现修改栈的类型
8
华为昇腾310B初体验,OrangePi AIpro开发板使用测评
9
linux操作系统之终端命令echo命令详解 通俗易懂
10
蓝桥杯物联网设计省/国赛准备第一天_蓝桥杯物联网省赛
当前位置:
article
> 正文
防火墙配置的实验_防火墙 配置实验
作者:笔触狂放9 | 2024-05-27 05:40:22
赞
踩
防火墙 配置实验
第一步:查看防火墙的规则: ipatbles -L;
默认规则是允许icmp包的进出,但是禁止icmp包的转发
3
第二步:
清空防火墙的规则:iptables -F
第三步:查看本机IP地址 输入命令ip addr
3
第四步:将icmp出入报文设置为拒绝
iptables -I INPUT -p ICMP -j DROP
iptables -I OUTPUT -p ICMP -j DROP
iptables -P FORWARD ACCEPT
第五步:在防火墙设备中,实现任务要求的规则配置,放行外部网络对内部网络的ICPM
响应报文(Type 0),以及放行内部网络对外部网络的ICMP请求报文(Type 8)
iptables -I INPUT -p ICMP –icmp-type 0 -d 192.168.110.0/24 -j ACCEPT
iptables -I OUTPUT -p ICMP –icmp-type 8 -s 192.168.100.0/24 -j ACCEPT
Iptables -P FORWARD ACCEPT
第六步:从外网ping内网,ping不通
3
第七步:从内网ping外网,ping的通
3
思考题:首先先清掉所有规则,并查看清空前后的规则表
iptables -F
Iptables -L–line-numbers
写入新规则
iptables -I INPUT -p ICMP -j ACCEPT
iptables -I OUTPUT -p ICMP -j ACCEPT
发现内网ping防火墙可以ping通,而防火墙ping内网也可以ping通
3
5.2防火墙 NAT 路由转换配置实验
1. 设置默认策略,允许所有的包通过,下列为设置规则的命令
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
2. 使用 MASQUERADE(动态伪装),能够自动的寻找外网地址并改为当前正确的外网 IP 地址,
下列为设置规则的命令
iptables -t nat -A POSTROUTING -s 192.168.110.0/24 -j MASQUERADE
3. 添加 DNAT(目的地址转换)规则,将外部网卡传入的想要访问内部设备 SSH 服务的请
求
包重新映射为内部地址及端口(192.168.110.110:22),下列为设置规则的命令
iptables -t nat -A PREROUTING -p tcp -d 192.168.100.1 --dport 22 -j DNAT --to
destination
192.168.110.110:22
4. 查看iptables 的 nat 规则;iptables -t nat -L
5. 内部设备访问外部设备,ssh root@192.168.100.110
6.外部设备访问内部设备,ssh
root@192.168.100.1
7.连接成功后查看SSH连接到的设备IP:
ip addr
3
8.保存防火墙规则,重启iptables服务
service iptables save
service iptables restart
1. 实验指导书第一部分里面第八步给的命令是错的,ACCEPT 前少了-j;
2. 实验指导书给的 iptables 的规则命令中,应该是--而不是-
实验总结
了解了配置防火墙的基本命令,以及如何查看本机ip地址,同时也了解到防火墙
的基本原理是
根据预定义的规则和策略来控制流经它的网络流量,以决定允许
或拒绝特定数据包或连接。同时也了解到了防火墙的基本方针:
没有明确允许
的都是被禁止的,没有明确禁止的都是被允许的:也即是允许一切未被特别
拒绝的东西。同时还明白了如何配置防火墙的转发设置,查看路由规则表、
添加删除规则表中的某一规则、导出规则并保存为文件存在桌面以及导入文件
等命令
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/笔触狂放9/article/detail/630117
推荐阅读
article
win11
-
jdk18
配置教程...
选中 Pash,点击 编辑 ,然后点击 新建 ,变量值。然后点击 上移 将它移到最前端,然后点击 确定。(PS:有人桌面...
赞
踩
article
2023五一杯
数学
建模
C
题
思路解析 - “双
碳
”目标下低
碳
建筑
研究_五一
数学
建模
c
题
...
1 赛
题
C
题
:“双
碳
”目标下低
碳
建筑
研究“双
碳
”即
碳
达峰与
碳
中和的简称,我国力争2030年前实现
碳
达峰,2060年前实现...
赞
踩
article
dsp28
3
3
5
+
dht11
+
matlab
实时绘制
温湿度
(
3
种取
数据
方式)
_
dsp28
3
3
5
dht...
1.
dht11
基础1.1单线通信设备(主机或从机)通过一个一个漏极开路或三态端口连接至该
数据
线,以允许设备在不发送
数据
时...
赞
踩
article
白话文
docker
-
001
...
Docker是一个开源的应用容器引擎,它允许开发者打包他们的应用以及应用的运行环境到一个可移植的容器中。Docker 首...
赞
踩
article
面向对象编程
的
魅力
与
实战
:
以
坦克
飞机大战为例...
通过学习
面向对象编程
的
基础概念和实践应用,我们可
以
深刻体会到OOP在软件开发中
的
优势。在未来
的
学习中,我们将继续探索OO...
赞
踩
article
探索
金融
自然语言
处理
的新境界:
FinNLP
...
探索
金融
自然语言
处理
的新境界:
FinNLP
项目地址:https://gitcode.com/AI4Finance-Fou...
赞
踩
article
遥控
小车
(
基于
TCP
/IP)_
遥控
小车
通信...
基于
TCP
/IP的详细的
遥控
小车
_
遥控
小车
通信
遥控
小车
通信 &nbs...
赞
踩
article
CSS
的
两种
盒
模型
_
css
盒
模型
有哪
两种
?
分别
通过什么
属性
设置(写出
属性
及对应值)?这
两种
css
盒
模...
CSS
的
两种
盒
模型
1.W3C
盒
模型
(正常
的
盒
模型
)2.IE
盒
模型
(怪异
盒
模型
)通过学习,我现在
的
理解是
盒
模型
就是
盒
子包裹...
赞
踩
article
【
学习
记录】
Prompt
Engineering
:
ICL
、
CoT
以及更多_
icl
和cot...
仅作个人
学习
记录用。本文主要记录
Prompt
Engineering
技术的相关知识。_
icl
和cot
icl
和cot ...
赞
踩
article
斯坦福
自然语言
处理
习题课
1——绪论_
自然语言
处理
绪论题...
对于技术人员来说,如果要问当前最热门的技术是什么?我想大家一定会回答是人工智能技术。而在人工智能技术中,哪个技术方向最火...
赞
踩
article
SpringBoot
集成Milvus
2.3
.
4
(2) |(实现
向量
的增删改查)_
springboot
...
Milvus
向量
数据库简介:Milvus是一个开源的、可扩展的、高性能的
向量
数据库,采用分布式架构,支持海量
向量
数据的存...
赞
踩
article
我们
的
系统
检测
到
您
的
计算机网络
中存在异常
流量
_基于全
流量
分析
技术
的
DDoS
攻击
案例......
关键词:网络安全 全
流量
分析
DDos
攻击
案例
分析
运维管理这是一个真实案例,NetInside用户网络出现异常
流量
,...
赞
踩
article
Python
筑基之旅-
字典
...
字典
Python
筑基之旅-
字典
目录 一、
字典
1、
字典
的定义 2、
字典
的语法 3、获取
字典
的属...
赞
踩
article
linux
ping
https
是否连接...
在Linux系统中,ping通常用于测试网络上另一台主机的可达性。它使用的是ICMP协议,这是一种设计用来处理网络通信问...
赞
踩
article
【
TiDB
】
大
数据
存储
组件
TiDB
原理
+实战篇...
大
数据
组件
TiDB
原理
+实战篇_tidbtidb 文章目录 ...
赞
踩
article
Visual
Studio
Code
配置指南_smarty template for
visual
...
Visual
Studio
Code
(简称 VS
Code
)是由微软研发的一款免费、开源的跨平台文本(代码)编辑器。在...
赞
踩
article
OpenAI
亲授
ChatGPT
“
屠龙术
”
!官方
Prompt
工程
指南
来啦...
夕小瑶科技说 原创作者 | 小戏应该如何形容
Prompt
工程
呢?对于一个最开始使用
ChatGPT
的新人小白,面对...
赞
踩
article
维普
论文
查重
AIGC
检测
率
合格标准是多少?_
论文
aigc
检测
率
为多少合格...
每年毕业季,
论文
写作可以说是每个学生的头等大事,为此熬夜头疼是少不了的。而随着AI人工智能的发展,让许多学者都开始依赖A...
赞
踩
article
Android13
适配
指南_
android
13
适配
...
于2022年8月15日正式发布(发布时间较往年早了一些),正式版Release源代码也于当日被推送到Android开源项...
赞
踩
article
DDoS
流量清洗
服务
...
DDoS
流量清洗
服务
- DMS(
DDoS
Mitigation service)是网宿科技针对大流量
DDoS
攻击推出的云清...
赞
踩
相关标签
java
jdk
windows
算法
c语言
嵌入式
dsp
dht
docker
容器
运维
python
开发语言
numpy
pandas
qt
tcp/ip
网络协议
驱动程序
多线程
prompt
人工智能
深度学习
自然语言处理