課程
/運(yùn)維&測(cè)試
/Linux
/用iptables搭建一套強(qiáng)大的安全防護(hù)盾
我的是WEB橋接, 然后 2個(gè)網(wǎng)卡的是橋接跟 主機(jī)模式? ? ?最后的用來訪問WEB的機(jī)子是主機(jī) 模式
2020-01-23
源自:用iptables搭建一套強(qiáng)大的安全防護(hù)盾 6-2
正在回答
按我的理解:不設(shè)置iptables的NAT規(guī)則,是因?yàn)?span>你設(shè)備上有路由,然后兩個(gè)網(wǎng)段數(shù)據(jù)走的路由轉(zhuǎn)發(fā)。
視頻里是為了試驗(yàn)方便,所以兩個(gè)測(cè)試網(wǎng)段都屬于局域網(wǎng),不管是SNAT還是路由都可以讓數(shù)據(jù)通暢,而SNAT/DNAT一般可能更多地用于內(nèi)網(wǎng)和外網(wǎng)(互聯(lián)網(wǎng)),這種場(chǎng)景你內(nèi)網(wǎng)的IP必須經(jīng)過NAT網(wǎng)絡(luò)地址映射成一個(gè)公網(wǎng)才可能通,不然內(nèi)網(wǎng)的地址直接從邊界路由器出去進(jìn)公網(wǎng)的話,會(huì)被外邊的路由器丟棄。
嗯呢恩
舉報(bào)
如何用iptables守護(hù)好您家的前門和后院,這門課程有你想要的
1 回答路由器配置NAT,還是硬件防火墻,還是iptables來配置?還是三個(gè)都有配置
2 回答Dnat和snat有什么區(qū)別啊對(duì)比了兩個(gè)場(chǎng)景模擬感覺一樣啊,就是換了個(gè)方向而已?
2 回答為什么ftp主動(dòng)模式開放的20端口,只有直連的網(wǎng)段才可以使用呢
2 回答iptables設(shè)置后為啥本機(jī)不能訪問本機(jī)
2 回答為什么并發(fā)是40 ,而查到的總是2以下
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號(hào)-11 京公網(wǎng)安備11010802030151號(hào)
購課補(bǔ)貼聯(lián)系客服咨詢優(yōu)惠詳情
慕課網(wǎng)APP您的移動(dòng)學(xué)習(xí)伙伴
掃描二維碼關(guān)注慕課網(wǎng)微信公眾號(hào)
2023-01-08
按我的理解:不設(shè)置iptables的NAT規(guī)則,是因?yàn)?span>你設(shè)備上有路由,然后兩個(gè)網(wǎng)段數(shù)據(jù)走的路由轉(zhuǎn)發(fā)。
視頻里是為了試驗(yàn)方便,所以兩個(gè)測(cè)試網(wǎng)段都屬于局域網(wǎng),不管是SNAT還是路由都可以讓數(shù)據(jù)通暢,而SNAT/DNAT一般可能更多地用于內(nèi)網(wǎng)和外網(wǎng)(互聯(lián)網(wǎng)),這種場(chǎng)景你內(nèi)網(wǎng)的IP必須經(jīng)過NAT網(wǎng)絡(luò)地址映射成一個(gè)公網(wǎng)才可能通,不然內(nèi)網(wǎng)的地址直接從邊界路由器出去進(jìn)公網(wǎng)的話,會(huì)被外邊的路由器丟棄。
2020-01-27
嗯呢恩