課程
/運維&測試
/Linux
/用iptables搭建一套強大的安全防護盾
我的是WEB橋接, 然后 2個網卡的是橋接跟 主機模式? ? ?最后的用來訪問WEB的機子是主機 模式
2020-01-23
源自:用iptables搭建一套強大的安全防護盾 6-2
正在回答
按我的理解:不設置iptables的NAT規則,是因為你設備上有路由,然后兩個網段數據走的路由轉發。
視頻里是為了試驗方便,所以兩個測試網段都屬于局域網,不管是SNAT還是路由都可以讓數據通暢,而SNAT/DNAT一般可能更多地用于內網和外網(互聯網),這種場景你內網的IP必須經過NAT網絡地址映射成一個公網才可能通,不然內網的地址直接從邊界路由器出去進公網的話,會被外邊的路由器丟棄。
嗯呢恩
舉報
如何用iptables守護好您家的前門和后院,這門課程有你想要的
1 回答路由器配置NAT,還是硬件防火墻,還是iptables來配置?還是三個都有配置
2 回答Dnat和snat有什么區別啊對比了兩個場景模擬感覺一樣啊,就是換了個方向而已?
2 回答為什么ftp主動模式開放的20端口,只有直連的網段才可以使用呢
2 回答iptables設置后為啥本機不能訪問本機
2 回答為什么并發是40 ,而查到的總是2以下
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號-11 京公網安備11010802030151號
購課補貼聯系客服咨詢優惠詳情
慕課網APP您的移動學習伙伴
掃描二維碼關注慕課網微信公眾號
2023-01-08
按我的理解:不設置iptables的NAT規則,是因為你設備上有路由,然后兩個網段數據走的路由轉發。
視頻里是為了試驗方便,所以兩個測試網段都屬于局域網,不管是SNAT還是路由都可以讓數據通暢,而SNAT/DNAT一般可能更多地用于內網和外網(互聯網),這種場景你內網的IP必須經過NAT網絡地址映射成一個公網才可能通,不然內網的地址直接從邊界路由器出去進公網的話,會被外邊的路由器丟棄。
2020-01-27
嗯呢恩