firewall防火墙

firewall防火墙

实验环境
下面做的ip和需求的ip不一致个人喜欢用自己的ip原理没变

firewall防火墙
firewall防火墙
在网关服务机配置网卡34 IP
firewall防火墙
在网关服务机配置网卡35IP
firewall防火墙
在网关服务机配置网卡32 IP
firewall防火墙
将网关服务机修改内核添加路由功能
firewall防火墙
内网主机配置IP网关
firewall防火墙
网站服务机配置ip 网关
firewall防火墙外网测试机ip 网关
firewall防火墙
Ping 网站服务机
firewall防火墙
Ping 外网测试机
firewall防火墙
给网关服务机 网卡32 配置trusted区域
firewall防火墙
网卡34 配置dmz区域 35配置external区域
firewall防火墙
修改external为默认区域
firewall防火墙
修改ssh配置文件端口改为123
firewall防火墙
external区域添加123端口
firewall防火墙
移除ssh服务
firewall防火墙
external区域禁止ping
firewall防火墙
通过ssh 端口123在内网机登录网关服务机
firewall防火墙
在内网测试机配置trusted区域 修改trusted为默认区域
firewall防火墙
在网站服务机配置dmz区域 修改dmz为默认区域
firewall防火墙
在外网服务机配置external区域 修改external为默认区域
firewall防火墙
在网站服务机安装apache
firewall防火墙
在网站服务机安装mod_ssl
firewall防火墙
修改网站服务机ssh配置文件端口号
firewall防火墙
在dmz区域添加http 添加端口 移除ssh
firewall防火墙
网站服务机禁止ping
firewall防火墙
内网可以访问网站服务机
firewall防火墙