轻轻松松用Linux为企业搭建最为实用的防火墙
创始人
2024-03-21 21:01:13
0

众所周知,linux是相当安全、相当稳定的操作系统。尤其是它作为服务器操作系统时,它在稳定性和安全性方面绝对要远远胜过windows操作系统!(而且基本上是免费的喔!呵呵,这点没人不喜欢吧!)

这里我就为大家演示怎么用redhat-linux为企业搭建出最为实用的防火墙!

下面我们分析分析企业用户最为常用的防火墙功能都有哪些。

1.要安全。(修改默认策略,让目的地为本机的包都drop掉)
2.要让客户机和防火墙能ping通外网(一来:符合使用习惯;二来:方便排障),同是又不能随便让外网用户扫描到防火墙(为了安全着想吗,第一条已经可以做到这一点了)
3.如果有服务器的话要能很方便地让外网用户访问。
4.要能让客户机上网。(这个绝对是很重要的。呵呵。。。)

综上所述:我做了如下实验。

下面是我的实验拓朴图:

   

 1.启动linux,新建防火墙脚本文件让它能够在重新启动电脑时自动应用这些“策略”。如下两图所示:

 

 

2.将刚才新建的脚本文件更改属性,让它能够执行(这里我就不贴图出来,相信大家都会!)然后复制到/etc/rc.d/init.d文件夹中去。如下图所示:


 

#p#

3.执行这个脚本文件。如下图所示:

4.下面修改内网web服务器(iis安装就不贴图了)首页,方便查看。外网web服务器做类似的操作。如下两图所示 :

下面是外网web服务器首页。

#p#

5.下面开始验证实验结果。我们先来看看内网能不能ping通外网,及ping 不ping的通防火墙。如下图所示:

6.下面开始验证防火墙能不能ping通内网和外网。如下图所示:

7.下面开始验证内网web服务器发布成功了没有。如下图所示:

  

#p#

8.下面开始验证内网IP地址伪装成功了没有。如下两图所示:

9.最后验证防火墙的ssh服务是否能够正常访问。如下图所示:

【编辑推荐】

  1. Linux集群基础
  2. Opera将推出Mobile Linux
  3. 玩转linux之二-驱动开发技术探析

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
范例解读VB.NET获取环境变... VB.NET编程语言的使用范围非常广泛,可以帮助开发人员处理各种程序中的需求,而且还能对移动设备进行...
规避非法攻击 用好路由器远程管... 单位在市区不同位置设立了科技服务点,每一个服务点的员工都通过宽带路由器进行共享上网,和单位网络保持联...