博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
RHCE 学习笔记(31) - 防火墙 (下)
阅读量:6250 次
发布时间:2019-06-22

本文共 612 字,大约阅读时间需要 2 分钟。

这个是防火墙的最后一部分,继续学习端口转发,伪装和SELinux端口上下文

首先看看端口转发

直接访问当前的http服务器,默认是80端口

我可以设置本地转发,从8080访问,自动转到80端口

测试成功

也可以转发到其他服务器的端口,比如ssh的转发

他会自动伪装

测试,我连接的是172.0.10.223,但是他给我自动转发连接到172.0.10.206了

接下来看看伪装,其实就是我们平常说的NAT(端口映射)

我的ESXI上面设置了2个port group,VM_VLAN是公司的生产环境网络,可以上网;VM_VLAN0002是我自己实验用的局域网;

我给rhel7test 服务器设置了2个网卡,分别放在不同的VLAN中

firewalld里面勾选 Masquerade Zone 就行了,这个时候我的服务器会自动把两个子网的IP做NAT映射

随便找了台实验的windows 服务器,把网关地址指向我的rheltest 地址

已经可以成功的ping 到外网了

最后,看看 SELinux 端口的上下文。之前我们说了文件有上下文,端口其实也有。

比如,修改 httpd.conf文件,把 Listen 80 注释掉,新加个Listen 801

然后防火墙加上801端口

重启,会报错,还会弹出一个SELinux的警告

警告如下,需要修改上下文

查看一下80端口的上下文

把他分配给801端口,然后重启

这次就可以访问了

转载地址:http://sousa.baihongyu.com/

你可能感兴趣的文章
模块初识
查看>>
百度地图需要的效果-有感
查看>>
1097 Deduplication on a Linked List
查看>>
查看 NPM、Yarn 全局安装的包
查看>>
软件版本号命名规则
查看>>
vue导航栏跳转路由
查看>>
OC - 缓存 - NSCache - 介绍
查看>>
Jenkins+GitHub+fir_cli 一行命令从源码到fir im
查看>>
【转】TCP三次握手和四次挥手全过程及为什么要三次握手解答
查看>>
[系统资源攻略]IO第一篇-磁盘IO,内核IO概念
查看>>
在 CentOS 7 上设置 grub2
查看>>
[BZOJ 4129]Haruna’s Breakfast(树上带修改莫队)
查看>>
[BZOJ 2140]稳定婚姻(强连通分量)
查看>>
人工智能工程师学习路线
查看>>
I don't like to be an theorist
查看>>
「docker实战篇」python的docker- 抖音视频抓取(上)(24)
查看>>
powerdesigner 画出 C++ UML 增加const,static,virtual属性
查看>>
12月10日站立会议
查看>>
Nginx入门(2)反向代理和负载均衡
查看>>
MySQL库表状态查询
查看>>