linux防火墻配置(基于yum倉(cāng)的配置)詳細(xì)步驟
前言
此實(shí)驗(yàn)準(zhǔn)備兩臺(tái)虛擬機(jī)便于調(diào)試,一臺(tái)CentOs6,一臺(tái)紅帽6
1.首先確保yum倉(cāng)的配置是否完好(CentOs6)

2.要求在centOs6中安裝httpd和mod_ssl軟件包
[root@cento211 yum.repos.d]# yum -y install httpd mod_ssl
3.在CentOs6中啟用httpd.service并使其開(kāi)機(jī)自啟
[root@cento211 ~]# systemctl enable httpd.service Created symlink from /etc/systemd/system/multi-user.target.wants/httpd.service to /usr/lib/systemd/system/httpd.service. [root@cento211 ~]# systemctl start httpd.service
4.在web內(nèi)容的開(kāi)發(fā)者完成Web應(yīng)用之前,使用Congratulation!來(lái)提供占位符頁(yè)面
[root@cento211 ~]# vim /var/www/html/index.html Congratulation!
查看應(yīng)用web頁(yè)面的編輯內(nèi)容
[root@cento211 ~]# cat /var/www/html/index.html Congratulation!
5.啟用和啟動(dòng)firewalld服務(wù)
[root@cento211 ~]# systemctl is-enabled firewalld enabled
6.在CentOs6上的firewalld配置對(duì)所有未指定連接使用dmz區(qū)域
(1).首先看Firewalld的默認(rèn)區(qū)域
[root@cento211 ~]# firewall-cmd --get-default public (是默認(rèn)的public區(qū)域)
(2).使用dmz區(qū)域
[root@cento211 ~]# firewall-cmd --set-default-zone=dmz success
(3).查看此時(shí)的默認(rèn)區(qū)域
[root@cento211 ~]# firewall-cmd --get-default dmz
7.打開(kāi)兩臺(tái)虛擬機(jī),分別查看虛擬機(jī)地址

8.來(lái)自子網(wǎng)10.1.1.0/24網(wǎng)段的流量路由到work區(qū)域
[root@cento211 ~]# firewall-cmd --permanent --add-source=10.1.1.0/24 --zone=work success
9.重置
[root@cento211 ~]# firewall-cmd --reload success
10.查看此時(shí)的source
[root@cento211 ~]# firewall-cmd --list-all --zone=work work (active) target: default icmp-block-inversion: no interfaces: sources: 10.1.1.0/24 (這個(gè)就是我們配置的地址) services: dhcpv6-client ssh ports: protocols: masquerade: no forward-ports: source-ports: icmp-blocks: rich rules:
11.work區(qū)域應(yīng)打開(kāi)Https需要的所有端口,并且對(duì)所有未加密的http流量進(jìn)行過(guò)濾
(1).首先打開(kāi)Https服務(wù)
[root@cento211 ~]# firewall-cmd --permanent --add-service=https --zone work success
(2).重置
[root@cento211 ~]# firewall-cmd --reload success
(3).查看此服務(wù)被啟用

12.在另一臺(tái)虛擬機(jī)紅帽6上查看yum倉(cāng)是否完好

13.在紅帽6中使用curl 來(lái)對(duì)服務(wù)器進(jìn)行測(cè)試,測(cè)試https://10.1.1.211
[root@centos6-212~]# curl -k https://10.1.1.211 Congratulation!
14.網(wǎng)頁(yè)測(cè)試

到此這篇關(guān)于linux防火墻配置(基于yum倉(cāng)的配置)詳細(xì)步驟的文章就介紹到這了,更多相關(guān)linux防火墻配置內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Linux中查看指定文件夾內(nèi)各個(gè)子文件夾內(nèi)的文件數(shù)量
今天小編就為大家分享一篇關(guān)于Linux中查看指定文件夾內(nèi)各個(gè)子文件夾內(nèi)的文件數(shù)量,小編覺(jué)得內(nèi)容挺不錯(cuò)的,現(xiàn)在分享給大家,具有很好的參考價(jià)值,需要的朋友一起跟隨小編來(lái)看看吧2019-01-01
詳解linux 攝像頭驅(qū)動(dòng)編寫(xiě)
本篇文章主要介紹了詳解linux 攝像頭驅(qū)動(dòng)編寫(xiě),小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2018-04-04
linux輸入yum后提示: -bash: /usr/bin/yum: No such file or director
在本篇文章里小編給大家整理的是關(guān)于linux輸入yum后提示: -bash: /usr/bin/yum: No such file or directory的解決方法,有需要的朋友們參考下。2019-11-11
ubuntu20.04虛擬機(jī)無(wú)法上網(wǎng)的問(wèn)題及解決
這篇文章主要介紹了ubuntu20.04虛擬機(jī)無(wú)法上網(wǎng)的問(wèn)題及解決方案,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2022-12-12
linux服務(wù)器安裝SonarQube代碼檢測(cè)工具的詳細(xì)步驟
這篇文章主要介紹了linux服務(wù)器安裝SonarQube代碼檢測(cè)工具,本文分步驟給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2022-07-07
Centos5.4+Nginx-0.8.50+UWSGI-0.9.6.2+Django-1.2.3搭建高性能WEB服務(wù)器
這篇文章主要介紹了Centos5.4+Nginx-0.8.50+UWSGI-0.9.6.2+Django-1.2.3搭建高性能WEB服務(wù)器的相關(guān)資料,需要的朋友可以參考下2016-02-02
在Linux中對(duì)存儲(chǔ)設(shè)備進(jìn)行分區(qū)和格式化的操作步驟
在 Linux 系統(tǒng)上準(zhǔn)備新磁盤以供使用是一個(gè)簡(jiǎn)單的過(guò)程,雖然有許多工具、文件系統(tǒng)格式和分區(qū)方案可能會(huì)因?yàn)樘厥庑枨蠖淖冞@個(gè)過(guò)程,但基本原理仍然是一樣的,文中給大家詳細(xì)介紹了在Linux中對(duì)存儲(chǔ)設(shè)備進(jìn)行分區(qū)和格式化的操作步驟,需要的朋友可以參考下2024-10-10
linux下終端分屏使用的兩種方法(screen和tmux)
這篇文章主要給大家介紹了關(guān)于在linux下終端分屏使用的兩種方法,分別是利用screen和tmux,文中介紹的非常詳細(xì),對(duì)大家具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起看看吧。2017-06-06

