时间:2021-05-19
1、实验目标
以实验“Linux防火墙配置-SNAT1”为基础,为网关增加外网IP地址,为eth1创建虚拟接口,使外网测试主机在Wireshark中捕获到的地址为eth1虚拟接口的地址
(Linux防火墙配置-SNAT1:Linux防火墙配置SNAT教程(1) )
2、实验拓扑
3、实验步骤
(1)完成“Linux防火墙配置-SNAT1”实验
(2)为网关增加外网IP地址,为eth1创建5个虚拟接口
[root@lyy 桌面]# gedit /etc/sysconfig/network-scripts/ifcfg-eth1 //打开网卡一1)修改网卡名称和IP,然后点击“文件”——“另存为”——输入相应的网卡名称
2)添加完5个虚拟接口后,重启网络服务,并查看新增的结果
(3)删除网关防火墙的SNAT规则
[root@lyy 桌面]# iptables -t nat -D POSTROUTING 1(4)增加新的SNAT规则
复制代码 代码如下:[root@lyy 桌面]# iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source 202.3.4.240-202.3.4.244
4、结果测试
在内网主机访问WEB服务器,在WEB服务器上用Wireshark捕获数据
可以看到,此时,源地址已经被替换为之前创建的虚拟机口的地址了!
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
(二)防火墙配置查看防火墙状态:/etc/init.d/iptablesstatus暂时关闭防火墙:/etc/init.d/iptablesstop禁止防火墙在
CentOS配置防火墙昨天帮朋友配置CentOS服务器,一开始为了方便测试直接把防火墙关了,之后便需要配置好防火墙,网上找了几个防火墙规则都有错误,后来发现是博
防火墙是每台电脑必备的软件之一,为了保护电脑的安全,配置防火墙是必要的,防火墙配置方法很多,今天小编就教大家利用命令行如何配置WindowsXP系统防火墙。参数
1、服务器可ping通2、服务器抓本地的http请求包,可以抓到3、本地抓服务器返回的http响应包,抓不到经过查找,是由于开启了Linux防火墙查看防火墙配置
我们来研究下Linux上的ufw(简单防火墙),为你更改防火墙提供一些见解和命令。ufw(简单防火墙UncomplicatedFireWall)真正地简化了ip