使用iptables实现网络防火墙
本文由本际云服务器推荐网的小编小本本为您带来,通过iptables实现网络防火墙。网络防火墙是针对于网络入口进行防护,主要工作是“过滤并转发”,当iptables作为网络防火墙时,规则只能定义在FORWARD链中。

配置步骤
步骤一、在外网机上设置路由,让在网段192.168.42.0/24的报文转给网关192.168.1.2,即中间机的外网IP;步骤二、在内网机上设置路由,让在网段192.168.1.0/24的报文转给网关192.168.42.128,即中间机的内网IP;步骤三、在中间机上进行流量转发设置,并设置防火墙规则。配置了一条默认拒绝的规则后,就可以使用白名单机制进行过滤。
效果展示
经过配置后,内网机可以ping通外网机,而外网机则不能ping通内网机,实现了防火墙的作用。
原创文章,作者:小编小本本,如若转载,请注明出处:https://www.benjiyun.com/yunzhujiyunwei/vps-yunwei/6171.html
