Linux防火墙学习笔记13

news/2024/10/17 5:37:38/

NDAT 目标地址转换(端口映射)案例:

案例1: 实现局域网内发布服务器:

网络连接拓扑:

win系统使用vmware workstation实现DNAT实验拓扑:

服务器在内网里,客户端在外网里。

iptables实现DNAT:

第1台服务器作为局域网的网站;第2台作为防火墙;第3台作为客户端主机;

yum install -y httpd
echo "dnat test" >> /var/www/html/index.htmlsystemctl start httpdcurl http://localhost

外网客户端主机是访问防火墙上的外网端接口,由防火墙再去访问内网服务器。外网的网管。

DNAT配置:

iptables -t nat -nLiptables -t nat -A PREROUTING -d 192.168.3.1 -p tcp --dport 80 -j DNAT --to-destination 192.168.1.2

Chain PREROUTING (policy ACCEPT)

DNAT  tcp -- 0.0.0.0/0   192.168.3.1    tcp dpt:80 to: 192.168.1.2

不能让互联网用户访问到内网的数据库的服务器。

我们可以看到直接访问192.168.3.1这个,通过ss -atunlp | grep ":80"没有看到开启80端口。但是我们可以访问到httpd的网站。

通过wireshark可以看到将Destination目的地址进行了更换。

案例2:让外部主机可以访问KVM虚拟机(内网主机)PREROUTING路由之前:

云主机在内网里,为了让公网能够访问到这个云主机的服务器,那么就需要在防火墙中做一个DNAT。

VPC

添加端口转发规则:也是属于DNAT

名称、协议、源端口、内网IP、内网端口。

还要修改下云平台的防火墙。下行规则等。


http://www.ppmy.cn/news/379808.html

相关文章

VS2015 MSB4018错误解决方法

问题: 解决方法:打开项目属性窗口,选择Platform Toolset到对应版本即可。

Spring Security 6.x 系列【57】认证篇之集成Keycloak SAML 2.0登录

有道无术,术尚可求,有术无道,止于术。 本系列Spring Boot 版本 3.1.0 本系列Spring Security 版本 6.1.0 源码地址:https://gitee.com/pearl-organization/study-spring-security-demo 文章目录 1. 前言2. 环境搭建3. 创建客户端4. 测试1. 前言 在上一篇文档,我们安装并…

【哈佛积极心理学笔记】第13讲 面对压力

第13讲 面对压力 self-concordant goals resolve internal conflicts, for example, it helps us deals with anxiety, with uncertainty, with existential questions. the best way to deal with conflict and resolve them is to have a super ordinate goal, a goal in w…

【裸机开发】系统时钟分路 PLL2_PFDx、PLL3_PFDx 配置实验(二)—— 寄存器分析篇

上一篇介绍了 系统时钟的来源、时钟树 以及 PLL1 分路的配置步骤。我们注意到,PLL2、PLL3是固定倍频,无法修改,但是他们下分的 PFDx 分路是可以修改的。只不过我们在初始化的时候,依然按照官方给定的频率进行初始化。 目录 一、了…

嵌入式软件开发岗位----求职过程记录(基础知识和面经总结)

1、本栏用来记录社招找工作过程中的内容,包括基础知识以及面试问题等,以便于后续个人回顾学习; 暂时只有2023年3月份,第一次社招找工作的过程; 2、个人经历: 研究生期间课题是SLAM在无人机上的应用&#xf…

手机号码篡改测试-业务安全测试实操(6)

手机号码篡改测试, 用户ID篡改测试 订单ID篡改测试-业务安全测试实操(5)_luozhonghua2000的博客-CSDN博客 手机号码篡改测试 测试原理和方法 手机号通常可以代表一个用户身份。当请求中发现有手机号参数时,我们可以试着修改它,测试是否存在越权漏洞。系统登录功能一般先判断…

为什么Potplayer是值得一用的视频播放器?

名人说:往者不可谏,来者犹可追。——语出《论语微子篇》 Code_流苏(CSDN)(一个喜欢古诗词和编程的Coder😊) o(‐^▽^‐)o很高兴你打开了这篇博客,跟着步骤一步步尝试安装吧。✧ 目录…

爬虫英雄联盟官网的全英雄介绍和技能介绍

import re import pandas as pd import requests# 循环了 cols[heroId,name,alias,title,roles,shortBio,attack,defense,magic,hp,hpperlevel,mp,mpperlevel,armor,spellblock,attackdamage,attackdamageperlevel,pas0,pas1,q0,q1,w0,w1,e0,e1,r0,r1]data pd.DataFrame(colum…