返回顶部
首页 > 资讯 > 操作系统 >linux防火墙配置(基于yum仓的配置)详细步骤
  • 120
分享到

linux防火墙配置(基于yum仓的配置)详细步骤

linux防火墙配置方法 2022-06-04 23:06:20 120人浏览 泡泡鱼
摘要

前言 此实验准备两台虚拟机便于调试,一台Centos6,一台红帽6 1.首先确保yum仓的配置是否完好(CentOs6) 2.要求在centOs6中安装httpd和mod_ssl软件包 [root@cento211

前言

此实验准备两台虚拟机便于调试,一台Centos6,一台红帽6

1.首先确保yum仓的配置是否完好(CentOs6)

linux防火墙配置(基于yum仓的配置)详细步骤

2.要求在centOs6中安装httpd和mod_ssl软件包


[root@cento211 yum.repos.d]# yum -y install Httpd mod_ssl

3.在CentOs6中启用httpd.service并使其开机自启


[root@cento211 ~]# systemctl enable httpd.service 
Created symlink from /etc/systemd/system/multi-user.target.wants/httpd.service to /usr/lib/systemd/system/httpd.service.
 
[root@cento211 ~]# systemctl start httpd.service

4.在web内容的开发者完成Web应用之前,使用Congratulation!来提供占位符页面


[root@cento211 ~]# vim /var/www/html/index.html
 
Congratulation!

查看应用web页面的编辑内容


[root@cento211 ~]# cat /var/www/html/index.html 
Congratulation!

5.启用和启动firewalld服务


[root@cento2WkbNWxhM11 ~]# systemctl is-enabled firewalld
enabled

6.在CentOs6上的firewalld配置对所有未指定连接使用dmz区域

1).首先看Firewalld的默认区域


[root@cento211 ~]# firewall-cmd --get-default 
public (是默认的public区域)

(2).使用dmz区域


[root@cento211 ~]# firewall-cmd --set-default-zone=dmz 
WkbNWxhMsuccess

(3).查看此时的默认区域


[root@cento211 ~]# firewall-cmd --get-default 
dmz

7.打开两台虚拟机,分别查看虚拟机地址

linux防火墙配置(基于yum仓的配置)详细步骤

8.来自子网10.1.1.0/24网段的流量路由到work区域


[root@cento211 ~]# firewall-cmd --permanent --add-source=10.1.1.0/24 --zone=work 
success

9.重置


[root@cento211 ~]# firewall-cmd --reload 
success

10.查看此时的source


[root@cento211 ~]# firewall-cmd --list-all --zone=work 
work (active)
  target: default
  icmp-block-inversion: no
  interfaces: 
  sources: 10.1.1.0/24 (这个就是我们配置的地址)
  services: dhcpv6-client ssh
  ports: 
  protocols: 
  masquerade: no
  forward-ports: 
  source-ports: 
  icmp-blocks: 
  rich rules:

11.work区域应打开https需要的所有端口,并且对所有未加密的http流量进行过滤

(1).首先打开Https服务


[root@cento211 ~]# firewall-cmd --permanent --add-service=https --zone work 
success

(2).重置


[root@cento211 ~]# firewall-cmd --reload 
success

(3).查看此服务被启用

linux防火墙配置(基于yum仓的配置)详细步骤

12.在另一台虚拟机红帽6上查看yum仓是否完好

linux防火墙配置(基于yum仓的配置)详细步骤

13.在红帽6中使用curl 来对服务器进行测试,测试https://10.1.1.211


[root@centos6-212~]# curl -k https://10.1.1.211
Congratulation!

14.网页测试

linux防火墙配置(基于yum仓的配置)详细步骤

到此这篇关于linux防火墙配置(基于yum仓的配置)详细步骤的文章就介绍到这了,更多相关linux防火墙配置内容请搜索我们以前的文章或继续浏览下面的相关文章希望大家以后多多支持我们!

--结束END--

本文标题: linux防火墙配置(基于yum仓的配置)详细步骤

本文链接: https://lsjlt.com/news/21413.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • linux防火墙配置(基于yum仓的配置)详细步骤
    前言 此实验准备两台虚拟机便于调试,一台CentOs6,一台红帽6 1.首先确保yum仓的配置是否完好(CentOs6) 2.要求在centOs6中安装httpd和mod_ssl软件包 [root@cento211...
    99+
    2022-06-04
    linux防火墙配置方法
  • linux防火墙配置(基于yum仓的配置)详细步骤
    前言 此实验准备两台虚拟机便于调试,一台CentOs6,一台红帽6 1.首先确保yum仓的配置是否完好(CentOs6)  2.要求在centOs6中安装httpd和mo...
    99+
    2024-04-02
  • linux配置防火墙的详细步骤
    本篇内容介绍了“linux配置防火墙的详细步骤”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!通过iptables我们可以为我们的Linux服...
    99+
    2023-06-13
  • linux设置iptables防火墙的详细步骤
    本篇内容介绍了“linux设置iptables防火墙的详细步骤”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!首先简单介绍一下什么是IPTab...
    99+
    2023-06-10
  • Centos7 防火墙配置详解(非常详细!)
    Centos7 防火墙配置详解(非常详细) 一. zone的概念1.1 预定义的zone1.2 将interface和source划分到某个zone1.3 zone配置文件 二. Service的概念2.1 service配置文...
    99+
    2023-08-19
    服务器 网络安全 centos
  • 【防火墙】防火墙NAT Server的配置
    Web举例:公网用户通过NAT Server访问内部服务器 介绍公网用户通过NAT Server访问内部服务器的配置举例。 组网需求 某公司在网络边界处部署了FW作为安全网关。为了使私网Web服务器和FTP服务器能够对外提供服务,需要在F...
    99+
    2023-10-12
    网络
  • 防火墙配置【最详细的实验演示】
    目录 拓扑及拓扑分析 进入防火墙前准备工作         1.配置其他区域ip         2.如何进入防火墙 防火墙的安全域         1.防火墙的5个安全域         2.如何自定义安全域         3.接口加入...
    99+
    2023-09-01
    服务器 servlet 安全 网络 linux
  • Linux 防火墙配置(iptables和firewalld)
    目录 防火墙基本概念 Iptables讲解 Iptables表 Iptables规则链 Iptables控制类型 Iptables命令配置 firewalld讲解 Firewalld区域概念 Firewalld两种配置方法 firewall...
    99+
    2023-08-31
    linux 运维 服务器
  • linux 配置本地yum源,配置国内yum源,配置epel源的步骤
    一.配置本地yum源 1.挂载ISO镜像 mount -o loop /mnt/yum-iso/CentOS-7-x86_64-DVD-1611.iso /mnt/cdrom 2.配置yum源文件 #is...
    99+
    2022-06-03
    LINUX 配置yum源 Linux 配置epel源
  • linux 配置本地yum源,配置国内yum源,配置epel源的步骤
    一.配置本地yum源 1.挂载ISO镜像 mount -o loop /mnt/yum-iso/CentOS-7-x86_64-DVD-1611.iso /mnt/cdrom 2.配置yum源文件 #iso....
    99+
    2022-06-04
    LINUX 配置yum源 Linux 配置epel源
  • linux apf 防火墙安装与配置
    APF(Advanced Policy Firewall)是 Rf-x Networks 出品的Linux环境下的软件防火墙,被大部分Linux服务器管理员所采用,使用iptables的规则,易于理解及使用。适合对iptables不是很熟悉...
    99+
    2023-06-05
  • 如何用linux配置防火墙iptables
    如何用linux配置防火墙iptables,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。iptables一个详细实例代码如下:/etc/init.d/iptables star...
    99+
    2023-06-13
  • 如何在Linux中配置防火墙
    在Linux中配置防火墙可以使用iptables命令或者使用防火墙管理工具,如ufw或firewalld。1. 使用iptables...
    99+
    2023-08-23
    Linux
  • 部署和配置YUM软件仓库的步骤
    这篇文章主要介绍“部署和配置YUM软件仓库的步骤”,在日常操作中,相信很多人在部署和配置YUM软件仓库的步骤问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”部署和配置YUM软件仓库的步骤”的疑惑有所帮助!接下来...
    99+
    2023-06-05
  • 配置bond4详细步骤
     简介 bond是多块物理网卡虚拟为一块网卡,使多块网卡看起来像一块网卡。linux系统下配置bond,通过网卡绑定可增加服务器可靠性,同时可增加网络带宽,提供稳定的网络服务。 环境信息 CentOS Linux release 7.9.2...
    99+
    2023-09-10
    linux 服务器 运维
  • 防火墙在RAC上的配置
    RAC两台服务器的/etc/hosts都是如下 127.0.0.1             localhost local...
    99+
    2024-04-02
  • H3C简单的防火墙配置
    这里写目录标题 实验拓扑实验需求配置过程1.配置ip地址(略)2.配置去往公网的默认路由3.将端口绑定在信任域和不信任域4.配置ipv4安全模板5.配置ospf将内网的连通性完成6.配置nat (easy ip的方式)使内网PC可以...
    99+
    2023-08-18
    网络 服务器 运维
  • CentOS8基础篇15:防火墙命令配置
    一、防火墙服务 1、启动、关闭、重启防火墙服务。     systemctl start  firewalld.service     systemctl stop  firewalld.service     systemctl rest...
    99+
    2023-09-21
    linux 运维 服务器
  • 配置PLSQL Developer详细步骤
    PL/SQL Developer作为oracle一款优秀的开发管理工具,在日常的工作中可以带来很大的方便,善用一些工具,对于我们来说真的是一大助力,本篇文章会详细讲一下PL/SQL Develop...
    99+
    2024-04-02
  • 配置MySQL Replication的详细步骤
    不知道大家之前对类似配置MySQL Replication的详细步骤的文章有无了解,今天我在这里给大家再简单的讲讲。感兴趣的话就一起来看看正文部分吧,相信看完配置MySQL Replication的详细步骤...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作