Firewalld防火墙​_web服务器

一、服务器客户配置ip地址设置网络,安装apache服务启动服务设置主页

二、启动防火墙服务接口添加指定区域,web服务器启动防火墙服务接口添加指定区域

三、配置客户端允许访问DMZ的网络服务器使用http协议,配置允许客户端使用https协议访问external区域网站,配置防火墙规则阻止客户端ping通external区域的网站服务器,配置防火墙规则允许客户端远程登录DMZ区域的web服务器修改端口2222

一、服务器客户配置ip地址设置网络,安装apache服务启动服务设置主页

1、配置Firewalld防护墙服务器


添加三个网卡

Firewalld防火墙​_客户端_02


配置网卡服务器

Firewalld防火墙​_客户端_03


生产DMZ区域网卡ip地址

Firewalld防火墙​_服务器_04


配置DMZ区域网卡ip地址

Firewalld防火墙​_web服务器_05


配置external区域网卡服务

Firewalld防火墙​_web服务器_06


修改网卡模式

Firewalld防火墙​_客户端_07


配置ip地址

Firewalld防火墙​_web服务器_08


挂载光盘

Firewalld防火墙​_web服务器_09


安装apache服务器

Firewalld防火墙​_服务器_10


设置网站主页

Firewalld防火墙​_服务器_11


启动服务设置开机自启动

Firewalld防火墙​_服务器_12

2、配置DMZ区域的web服务器​

添加网卡

Firewalld防火墙​_客户端_13


配置ip地址

Firewalld防火墙​_web服务器_14


删除自带源挂载光盘

Firewalld防火墙​_web服务器_15


安装apache

Firewalld防火墙​_web服务器_16


设置网站主页

Firewalld防火墙​_客户端_17


启动服务器开机自启动

Firewalld防火墙​_客户端_18


3、配置external区域的web服务器​

修改win10网卡

Firewalld防火墙​_web服务器_19


配置ip地址

Firewalld防火墙​_web服务器_20

二、启动防火墙服务接口添加指定区域,web服务器启动防火墙服务接口添加指定区域

1、配置防火墙服务器

启动防火墙设置开机自动动

Firewalld防火墙​_客户端_21


添加指定接口区域

Firewalld防火墙​_web服务器_22


设置默认区域

Firewalld防火墙​_客户端_23


查看激活区域

Firewalld防火墙​_客户端_24


开启路由功能


Firewalld防火墙​_服务器_25

Firewalld防火墙​_服务器_26


2、配置dmz区域的web服务器防火墙

启动防火墙设置开机自动

Firewalld防火墙​_服务器_27


接口加入指定区域

Firewalld防火墙​_服务器_28


设置默认区域

Firewalld防火墙​_web服务器_29


查看激活区域

Firewalld防火墙​_客户端_30


3、配置external区域的web防护墙服务器


启动防火墙设置开机自动启动

Firewalld防火墙​_客户端_31


接口加入指定区域

Firewalld防火墙​_客户端_32


设置防火墙默认区域

Firewalld防火墙​_服务器_33


查看激活防火墙区域

Firewalld防火墙​_web服务器_34


三、配置客户端允许访问DMZ的网络服务器使用http协议,配置允许客户端使用https协议访问external区域网站,配置防火墙规则阻止客户端ping通external区域的网站服务器,配置防火墙规则允许客户端按远程登录DMZ区域的web服务器修改端口2222


1、配置客户端允许访问DMZ的网站服务器使用http协议

添加防火墙规则http通信

Firewalld防火墙​_客户端_35


查看防火墙规则

Firewalld防火墙​_客户端_36


客户端访问

Firewalld防火墙​_服务器_37


2、配置客户端允许访问external区域的网站服务器使用https协议​

添加防火墙规则允许访问external区域的网站服务器

Firewalld防火墙​_客户端_38


查看防火墙规则


Firewalld防火墙​_web服务器_39


客户端验证

Firewalld防火墙​_服务器_40


3、配置防火墙规则阻止客户端ping通external区域的网站服务器​

配置规则阻挡客户端ping通

Firewalld防火墙​_web服务器_41


查看规则防火墙规则

Firewalld防火墙​_web服务器_42


客户端ping目录网站验证

Firewalld防火墙​_web服务器_43


4、配置允许客户都安使用ssh远程访问DMZ区域中的web服务器,ssh端号位2222​

配置修改ssh服务器端口

Firewalld防火墙​_服务器_44


启动服务器

Firewalld防火墙​_客户端_45


配置客户端允许ssh服务

Firewalld防火墙​_客户端_46


客户端使用crt验证

Firewalld防火墙​_web服务器_47


输入账户和密码


Firewalld防火墙​_客户端_48


远程完成

Firewalld防火墙​_服务器_49