RHCE 防火墙实验

实验一iptables 的源地址转换

第一步

三台设备

1.设备一(server):nat模式 192.168.10.100(nat主机)

2.设备二(route):nat模式 192.168.10.200仅主机 192.168.126.200(路由器)

3.设备三(hostname):仅主机模式 192.168.126.100(hostonly主机)

设备二

上再添加一张网卡,一张是nat模式一张是仅主机模式


​现在来设置一下仅主机模式的网卡

bash 复制代码
[root@clinet ~]# nmcli connection add type ethernet ifname ens224 ipv4.method manual ipv4.addresses 192.168.126.200/24     
[root@clinet ~]# nmcli connection modify ethernet-ens224 ipv4.gateway 192.168.126.2
[root@clinet ~]# nmcli connection modify ethernet-ens224 ipv4.dns 8.8.8.8
[root@clinet ~]# nmcli connection  up ethernet-ens224 

设备三

bash 复制代码
[root@server002 ~]# nmcli connection modify ens160 ipv4.addresses 192.168.126.100/24
[root@server002 ~]#nmcli connection modify ens160  ipv4.gateway 192.168.126.2

[root@server002 ~]#nmcli connection modify ens160 ipv4.dns 8.8.8.8

[root@server002 ~]#nmcli connection up ens160

第二步将路由器的内核转发功能开启

bash 复制代码
​
#将路由器内核转发功能开起
[root@client ~]#echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf

#加载配置文件
[root@client ~]#sysctl -p 

#查看系统内核的 IP 转发功能是否开启
[root@client ~]# sysctl -a | grep ip_forward
net.ipv4.ip_forward = 1
net.ipv4.ip_forward_update_priority = 1
net.ipv4.ip_forward_use_pmtu = 0

​

第三步子啊路由器上设置源地址伪装

bash 复制代码
#在路由器上设置源地址伪装
[root@client ~]#iptables -t nat -A POSTROUTING -o ens224 -j SNAT --to-source 111.222.111.222

第四步将设备一的网关设置为192.168.10.200,将设备三的网关设置为192.168.126.200

第五步使用nat主机连接hostonly主机 查看自己的ip是什么

bash 复制代码
[root@server ~]#ssh root@192.168.126.100
[root@server002 ~]# w -i

实验二iptables 目标地址转换

第一步

在路由器上添加规则 将ssh到192.168.10.200流量转移到192.168.126.100

bash 复制代码
[root@client ~]#iptable -t nat -A PREROUTING -i ens160 -j DNAT --to-dest 192.168.111.100​

第二步

远程链接验证是否目标转换

bash 复制代码
[root@server ~]# ssh root@192.168.10.200

[root@server ~]# ip a

实验三firewalld 端口转发

第一步开启伪装

bash 复制代码
​​​​​​​[root@client ~]#firewall-cmd --add-masquerade 

第二步在 firewalld 防火墙中配置 SSH 端口转发

bash 复制代码
[root@client ~]# firewall-cmd --add-forward-port=port=22:proto=tcp:toport=22:toaddr=192.168.126.100

验证

相关推荐
IT大白鼠7 小时前
Linux进程与计划任务管理:技术详解与实战指南
linux·运维·服务器
拾贰_C7 小时前
【Ubuntu | 公共工作站 | mysql 】 MySQL残留物残留数据
linux·mysql·ubuntu
临街的小孩7 小时前
Docker 容器内运行 ROS Noetic 图形界面(rqt_image_view)极简教程总结
运维·docker·容器
Ujimatsu8 小时前
虚拟机安装Ubuntu 26.04.x服务器版(命令行版)(2026.5)
linux·windows·ubuntu
hweiyu008 小时前
Linux命令:arptables
linux·运维
看到代码头都是大的9 小时前
Windows环境下绿色版nginx 1.30使用
运维·nginx
IT研究所9 小时前
AI 时代下的知识管理:从 Claude 的“复盘”能力看生成式 AI价值
大数据·运维·数据库·人工智能·科技·低代码·自然语言处理
仙柒4159 小时前
管理网络安全
linux·运维·服务器
云边云科技_云网融合10 小时前
企业出海的 “数字丝绸之路“:SD-WAN 如何重构全球网络竞争力
大数据·运维·网络·人工智能
JZC_xiaozhong10 小时前
2026年深圳企业如何统一管理ERP、MES、OA权限?身份识别与访问管理高效方案
大数据·运维·自动化·企业数据安全·数据集成与应用集成·权限治理·多系统权限管理