标签:web 查看 配置 防火墙 192.168 网络 网卡 Linux ens33
Linux之网络安全架构实现(一)
实验环境
CentOS 一台(网络连接为仅主机模式,后文均记为web服务器)
网卡ens33:192.168.139.128
CentOS 一台 (需添加网络适配器,一个网络连接为仅主机模式,一个网络连接为NAT模式,后文均记为防火墙)
外网网卡ens33:192.168.91.128
内网网卡ens34:192.168.139.129
win7 一台(网络连接为NAT模式)
自动获取ip地址即可
实验操作(本次只搭建了web服务器+防火墙结构)
防火墙:
// 防火墙操作如下
ifconfig #查看网络信息
nmcli connection show #查看网络适配器是否正常载入
nmcli device connect ens33 #接入ens33网卡
ifconfig #查看网络信息是否正常
route -n #查看路由信息是否正常
firewall-cmd --list-all #查看防火墙规则是否添加masquerade
firewall-cmd --zone=public --add-masquerade --permanent #使防火墙永久添加masquerade,确保内网主机可以正常上网
firewall-cmd --reload
firewall-cmd --zone=dmz --change-interface=ens34 #将内网网卡部署在dmz区域
web服务器:
// web服务器操作如下
ifconfig #查看网络信息
nmcli connection show #查看网络适配器是否正常载入
nmcli device connect ens33 #接入ens33网卡
ifconfig #查看网络信息是否正常
yum -y install httpd #下载apache服务器,若无法正常下载,查看gw的防火墙规则是否开启masquerade
vi /var/www/html/index.html #在/var/www/html目录下添加index.html
systemctl status httpd #查看Httpd服务是否启动若未启动则开启
systemctl start httpd #若httpd服务未启动,则开启
firewall-cmd --zone=public --add-forward-port=port=80:proto=tcp:toport=80:toaddr=192.168.139.128 #此处ip请参照自己的ip地址,此处web服务器ip为192.168.129.128
实验结果
防火墙:
win7:
标签:web,查看,配置,防火墙,192.168,网络,网卡,Linux,ens33 来源: https://blog.csdn.net/qq_39682037/article/details/104846185
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。