轻轻松松用Linux为企业搭建最为实用的防火墙

系统 Linux
众所周知,linux是相当安全、相当稳定的操作系统。尤其是它作为服务器操作系统时,它在稳定性和安全性方面绝对要远远胜过windows操作系统!

众所周知,linux是相当安全、相当稳定的操作系统。尤其是它作为服务器操作系统时,它在稳定性和安全性方面绝对要远远胜过windows操作系统!(而且基本上是免费的喔!呵呵,这点没人不喜欢吧!)

这里我就为大家演示怎么用redhat-linux为企业搭建出最为实用的防火墙!

下面我们分析分析企业用户最为常用的防火墙功能都有哪些。

1.要安全。(修改默认策略,让目的地为本机的包都drop掉)
2.要让客户机和防火墙能ping通外网(一来:符合使用习惯;二来:方便排障),同是又不能随便让外网用户扫描到防火墙(为了安全着想吗,第一条已经可以做到这一点了)
3.如果有服务器的话要能很方便地让外网用户访问。
4.要能让客户机上网。(这个绝对是很重要的。呵呵。。。)

综上所述:我做了如下实验。

下面是我的实验拓朴图:

   

 1.启动linux,新建防火墙脚本文件让它能够在重新启动电脑时自动应用这些“策略”。如下两图所示:

 

 

2.将刚才新建的脚本文件更改属性,让它能够执行(这里我就不贴图出来,相信大家都会!)然后复制到/etc/rc.d/init.d文件夹中去。如下图所示:


 

#p#

3.执行这个脚本文件。如下图所示:

4.下面修改内网web服务器(iis安装就不贴图了)首页,方便查看。外网web服务器做类似的操作。如下两图所示 :

下面是外网web服务器首页。

#p#

5.下面开始验证实验结果。我们先来看看内网能不能ping通外网,及ping 不ping的通防火墙。如下图所示:

6.下面开始验证防火墙能不能ping通内网和外网。如下图所示:

7.下面开始验证内网web服务器发布成功了没有。如下图所示:

  

#p#

8.下面开始验证内网IP地址伪装成功了没有。如下两图所示:

9.最后验证防火墙的ssh服务是否能够正常访问。如下图所示:

【编辑推荐】

  1. Linux集群基础
  2. Opera将推出Mobile Linux
  3. 玩转linux之二-驱动开发技术探析
责任编辑:张燕妮 来源: 中国IT实验室
相关推荐

2009-09-15 16:26:46

Linq排序

2010-01-14 16:10:21

C++开发

2010-01-15 10:14:21

C++ Builder

2010-03-03 18:13:23

Android组成框架

2010-03-01 17:32:21

Python 测试模块

2010-01-26 14:53:43

C++

2019-11-28 10:21:01

MySQLDocker数据

2009-11-09 15:41:14

WCF安全性

2010-01-20 18:17:55

C++异常问题

2009-11-10 15:44:17

VB.NET常量

2009-06-10 17:58:41

2010-01-20 10:31:18

C++编程技术

2010-01-18 11:20:58

C++语言

2017-10-27 12:00:28

MySQL数据库优化

2010-08-30 09:27:20

2015-09-22 10:31:11

2011-04-28 15:41:02

打印机卡纸

2010-01-13 18:13:02

以太网端口技术

2009-11-11 09:31:44

ADO.NET事务处理

2012-01-05 10:23:33

IE9预订火车票
点赞
收藏

51CTO技术栈公众号