配置firewalld防火墙
配置firewalld防火墙 案例 5 :配置 firewalld 防火墙 5.1 问题 本例要求为两个虚拟机 server0 、 desktop0 配置防火墙策略: 允许从 172.25.0.0/24 网段的客户机访问 server0 、 desktop0 的任何服务 禁止从 my133t.org 域( 172.34.0.0/24 网段)的客户机访问 server0 、 desktop0 的任何服务 在 172.25.0.0/24 网络中的系统,访问 server0 的本地端口 5423 将被转发到 80 上述设置必须永久有效 5.2 方案 RHEL7 的防火墙体系根据所在的网络场所区分,提供了预设的安全区域: public :仅允许访问本机的 sshd 等少数几个服务 trusted :允许任何访问 block :阻塞任何来访请求 drop :丢弃任何来访的数据包 …… 新增防火墙规则的位置包括: 运行时( runtime ):仅当前有效,重载防火墙后失效 永久( permanent ):静态配置,需要重载防火墙才能生效 本地端口转发(端口 1--> 端口 2 ): 从客户机访问防火墙主机的端口 1 时,与访问防火墙的端口 2 时等效 真正的网络应用服务其实在端口 2 提供监听 5.3 步骤 实现此案例需要按照如下步骤进行。 步骤一:采取 “默认全允许,仅拒绝个别”的防护策略