溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點(diǎn)擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

iptables防火墻的SNAT和DNAT

發(fā)布時間:2020-07-04 09:17:13 來源:網(wǎng)絡(luò) 閱讀:794 作者:鼎玉簫 欄目:網(wǎng)絡(luò)安全

一、SNAT源地址轉(zhuǎn)換。

1、原理:在路由器后(PSOTROUTING)將內(nèi)網(wǎng)的ip地址修改為外網(wǎng)網(wǎng)卡的ip地址。

2、應(yīng)用場景:共享內(nèi)部主機(jī)上網(wǎng)。

3、設(shè)置SNAT:網(wǎng)關(guān)主機(jī)進(jìn)行設(shè)置。

 (1)設(shè)置ip地址等基本信息。

 (2)開啟路由功能:

 sed -i '/ip-forward/s/0/1/g'

 sysctl -p 

 (3)編寫規(guī)則:

 iptables -t nat -I POSTROUTING -o 外網(wǎng)網(wǎng)卡 -s 內(nèi)網(wǎng)網(wǎng)段 -j SNAT --to-source 外網(wǎng)ip地址  ##適用于外網(wǎng)ip地址固定場景

 iptables -t nat -I POSTROUTING -o 外網(wǎng)網(wǎng)卡 -s 內(nèi)網(wǎng)網(wǎng)段 -j MASQUERADE  ##適用于共享動態(tài)ip地址上網(wǎng)(如adsl撥號,dhcp獲取外網(wǎng)ip)

(4)做好安全控制:使用FORWARD時機(jī)進(jìn)行控制,嚴(yán)格設(shè)置INPUT規(guī)則。


二、DNAT目的地址轉(zhuǎn)換:

1、原理:在路由前(PREROUTING)將來自外網(wǎng)訪問網(wǎng)關(guān)公網(wǎng)ip及對應(yīng)端口的目的ip及端口修改為內(nèi)部服務(wù)器的ip及端口,實(shí)現(xiàn)發(fā)布內(nèi)部服務(wù)器。

2、應(yīng)用場景:發(fā)布內(nèi)部主機(jī)服務(wù)。

3、設(shè)置DNAT:網(wǎng)關(guān)主機(jī)上設(shè)置。

(1)設(shè)置ip、開啟路由、設(shè)置SNAT

(2)編寫防火墻規(guī)則:

iptables -t nat -I PREROUTING -i 外網(wǎng)網(wǎng)卡 -d 外網(wǎng)ip tcp --dport 發(fā)布的端口 -j DNAT --to-destination 內(nèi)網(wǎng)服務(wù)ip:端口

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI