iptables后續(xù)

說(shuō)一說(shuō)iptables常見(jiàn)的幾個(gè)小坑

1.添加一塊網(wǎng)卡(虛擬機(jī)環(huán)境)

如果你原先只有一塊10網(wǎng)段的外網(wǎng)網(wǎng)卡,現(xiàn)在為了測(cè)試防火墻添加一塊內(nèi)網(wǎng)網(wǎng)卡
注意,不只是添加一個(gè)配置文件就可以的哦,需要在虛擬機(jī)添加一塊網(wǎng)卡,再配置配置文件才會(huì)生效
步驟如下:

1.選中虛擬機(jī)右擊點(diǎn)擊設(shè)置


image.png

2.點(diǎn)擊添加


image.png

3.選擇網(wǎng)絡(luò)適配器
image.png

4.選擇nat模式,啟動(dòng)時(shí)連接


image.png

5.選擇LAN區(qū)段
image.png

2.測(cè)試共享上網(wǎng)的話(huà),注意把10網(wǎng)段的網(wǎng)卡(外網(wǎng))停掉

[root@m01 ~]# cat /etc/sysconfig/network-scripts/ifcfg-eth0
....
ONBOOT=no
....
即表示開(kāi)機(jī)不啟動(dòng),重啟不啟動(dòng)
然后重啟網(wǎng)卡即可生效
systemctl restart network

3.網(wǎng)關(guān)設(shè)置

注意把內(nèi)網(wǎng)服務(wù)器的網(wǎng)關(guān)設(shè)置為防火墻的IP(嘿嘿嘿嘿)

4.開(kāi)啟轉(zhuǎn)發(fā)

echo 'net.ipv4.ip_forward = 1'  >> /etc/sysctl.conf 
sysctl -p
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • iptables filter表案例 iptables filter 表案例 創(chuàng)建一個(gè)iptables.sh腳本 ...
    hch004閱讀 736評(píng)論 0 0
  • 前言 Hadoop在大數(shù)據(jù)技術(shù)體系中的地位至關(guān)重要,Hadoop是大數(shù)據(jù)技術(shù)的基礎(chǔ),對(duì)Hadoop基礎(chǔ)知識(shí)的掌握的...
    piziyang12138閱讀 2,000評(píng)論 0 3
  • 1.常見(jiàn)防火墻選用 硬件防火墻 開(kāi)源軟件:iptables(默認(rèn)規(guī)則改為INPUT DROP) 云服務(wù)器:安全組(...
    酷酷的偉閱讀 1,246評(píng)論 0 2
  • 虛擬化技術(shù)概覽KVM簡(jiǎn)介KVM的管理操作 一、虛擬化技術(shù)概覽 (一)虛擬化技術(shù)類(lèi)型: 主機(jī)虛擬化:xen, kvm...
    哈嘍別樣閱讀 2,018評(píng)論 0 5
  • 想要改變自己的口才,就不要抓住自己的缺點(diǎn)不放。越是在意什么心里就會(huì)越自卑什么,如果你要改變自己的缺點(diǎn),那你就要用心...
    海天如雪閱讀 250評(píng)論 0 0

友情鏈接更多精彩內(nèi)容