环境:公司的WEB服务器、网关服务器均采用RHEL6操作系统,为了加强网络访问的安全性,要求管理员熟悉iptables防火墙规则的编写,以便制定有效、可行的主机防护策略

iptables——主机防火墙配置应用_iptables的主机防火墙配置

iptables——主机防火墙配置应用_iptables的主机防火墙配置_02

iptables——主机防火墙配置应用_iptables的主机防火墙配置_03

iptables——主机防火墙配置应用_iptables的主机防火墙配置_04

iptables——主机防火墙配置应用_iptables的主机防火墙配置_05

iptables——主机防火墙配置应用_iptables的主机防火墙配置_06

iptables——主机防火墙配置应用_iptables的主机防火墙配置_07

iptables——主机防火墙配置应用_iptables的主机防火墙配置_08

iptables——主机防火墙配置应用_iptables的主机防火墙配置_09

iptables——主机防火墙配置应用_iptables的主机防火墙配置_10


实验要求:两台linux服务器,一台外网测试机

内网服务器有DNSWEBFTP服务

内网服务器IP192.168.1.2,网关,192.168.1.1 vmnet1

网关服务器IPeth0192.168.1.1 vmnet1 eth1192.168.2.1 vmnet8

外网测试机IP192.168.2.2 vmnet8

要求1:允许访问本机位于80端口的WEB服务,禁止访问其它端口的TCP请求

要求2:允许接收响应本机PING测试请求的各种ICMP数据包,即内服务器可以PING其它人,但其它人不能PING

要求3:允许发往本机以建立连接或与已有连接相关的各种TCP数据包,以FTP为例

要求4:让局域网192.168.1.0网段的主机只允许往外网测试机访问其TCP 80202125110143端口,UDP53端口

实验拓扑图:

iptables——主机防火墙配置应用_iptables的主机防火墙配置_11

iptables——主机防火墙配置应用_iptables的主机防火墙配置_12

iptables——主机防火墙配置应用_iptables的主机防火墙配置_13

iptables——主机防火墙配置应用_iptables的主机防火墙配置_14

iptables——主机防火墙配置应用_iptables的主机防火墙配置_15

iptables——主机防火墙配置应用_iptables的主机防火墙配置_16

iptables——主机防火墙配置应用_iptables的主机防火墙配置_17

iptables——主机防火墙配置应用_iptables的主机防火墙配置_18

iptables——主机防火墙配置应用_iptables的主机防火墙配置_19

iptables——主机防火墙配置应用_iptables的主机防火墙配置_20

iptables——主机防火墙配置应用_iptables的主机防火墙配置_21

iptables——主机防火墙配置应用_iptables的主机防火墙配置_22

iptables——主机防火墙配置应用_iptables的主机防火墙配置_23

iptables——主机防火墙配置应用_iptables的主机防火墙配置_24

iptables——主机防火墙配置应用_iptables的主机防火墙配置_25

iptables——主机防火墙配置应用_iptables的主机防火墙配置_26

iptables——主机防火墙配置应用_iptables的主机防火墙配置_27

iptables——主机防火墙配置应用_iptables的主机防火墙配置_28

iptables——主机防火墙配置应用_iptables的主机防火墙配置_29

iptables——主机防火墙配置应用_iptables的主机防火墙配置_30

iptables——主机防火墙配置应用_iptables的主机防火墙配置_31

iptables——主机防火墙配置应用_iptables的主机防火墙配置_32

iptables——主机防火墙配置应用_iptables的主机防火墙配置_33

iptables——主机防火墙配置应用_iptables的主机防火墙配置_34

iptables——主机防火墙配置应用_iptables的主机防火墙配置_35

iptables——主机防火墙配置应用_iptables的主机防火墙配置_36

iptables——主机防火墙配置应用_iptables的主机防火墙配置_37

iptables——主机防火墙配置应用_iptables的主机防火墙配置_38

iptables——主机防火墙配置应用_iptables的主机防火墙配置_39

iptables——主机防火墙配置应用_iptables的主机防火墙配置_40

iptables——主机防火墙配置应用_iptables的主机防火墙配置_41

iptables——主机防火墙配置应用_iptables的主机防火墙配置_42

iptables——主机防火墙配置应用_iptables的主机防火墙配置_43

iptables——主机防火墙配置应用_iptables的主机防火墙配置_44

iptables——主机防火墙配置应用_iptables的主机防火墙配置_45

iptables——主机防火墙配置应用_iptables的主机防火墙配置_46

iptables——主机防火墙配置应用_iptables的主机防火墙配置_47

iptables——主机防火墙配置应用_iptables的主机防火墙配置_48

iptables——主机防火墙配置应用_iptables的主机防火墙配置_49

实验完成