iptables防火牆(二)

SNAT策略及應用
應用環境:局域網主機共享單個公網IP地址接入Internet
原理:源地址轉換,Source Network Address Translation
          修改數據包的源地址web

SNAT策略概述:服務器

(1)局域網共享上網ide

2018-01-18_205900.png

(2)只開啓路由轉發,未設置地址轉換的狀況工具

2018-01-18_210039.png

(3)開啓路由轉發,並設置SNAT轉換的狀況測試

2018-01-18_210131.png

SNAT策略的應用spa

前提條件:3d

局域網各主機正確設置IP地址/子網掩碼rest

局域網各主機正確設置默認網關地址blog

Linux網關支持IP路由轉發ip

步驟:

(1)打開網關的路由轉發

2018-01-18_210810.png

2018-01-18_210920.png

2018-01-18_211031.png

在測試過程當中,若只但願臨時開啓路由轉發,也能夠執行如下操做:

2018-01-18_211446.png

或者

2018-01-18_211535.png

(2)正確設置SNAT策略

2018-01-18_211816.png

共享動態IP地址上網

在某些狀況下,網關的外網IP地址可能並不固定,針對這種需求,iptables命令提供了一個名爲MASQUERADE(假裝)的數據包控制類型。

2018-01-18_212436.png

DNAT策略及應用

應用環境:在Internet中發佈位於企業局域網內的服務器

原理:目標地址轉換,Destination Network Address Translation

        修改數據包的目標地址

DNAT策略概述

在internet中發佈內網服務器

2018-01-18_212939.png

進行DNAT轉換後的狀況

2018-01-18_213112.png

DNAT策略的應用

前提條件:

局域網的web服務器可以訪問Internet

網關的外網IP地址有正確的DNS解析記錄

Linux網關支持IP路由轉發

步驟:

(1)打開網關的路由轉發

同上述所說

(2)正確設置DNAT策略

2018-01-18_213855.png


發佈時修改目標端口

2018-01-18_214357.png

規則的備份

iptables-save工具

2018-01-18_214837.png

可結合重定向輸出保存到指定文件

2018-01-18_215034.png

規則的還原

iptables-restore工具

可結合重定向輸入指定規則來源

2018-01-18_215416.png

使用iptables服務

腳本位置:/etc/init.d/iptables

規則配置文件位置:/etc/sysconfig/iptables

保存防火牆規則到配置文件

2018-01-18_220104.png

設置開機自啓動

2018-01-18_220255.png

使用service命令控制iptables規則

2018-01-18_220510.png

相關文章
相關標籤/搜索