Chinaunix首页 | 论坛 | 博客
  • 博客访问: 2028409
  • 博文数量: 213
  • 博客积分: 10474
  • 博客等级: 上将
  • 技术积分: 2149
  • 用 户 组: 普通用户
  • 注册时间: 2005-05-05 16:53
个人简介

顺着天性做事,逆着个性做人.

文章分类

全部博文(213)

文章存档

2020年(3)

2015年(1)

2014年(1)

2013年(1)

2012年(4)

2011年(8)

2010年(36)

2009年(17)

2008年(38)

2007年(25)

2006年(37)

2005年(42)

分类: LINUX

2006-03-11 19:21:57

Firewall 防火墙实验

 

第一步:

配置起以上3 个虚拟机

Inside:

ifconfig eth0 192.168.0.10

route add default gw 192.168.0.133

firewall:

ifconfig eth0 192.168.0.133

ifconfig eth1 131.210.231.1

echo “1” > /proc/sys/net/ipv4/ip_forward

cat /proc/sys/net/ipv4/ip_forward

outside:

ifconfig eth0 131.210.231.55

route add default gw 131.210.231.1

2 步:

inside ping outside, outside ping inside

outside 扫描inside

nmap –sS –P0 –n –F 192.168.0.10

问题1

扫描结果是什么?共有多少端口打开?

3 步:

firewall:

./iptables.firewall

启动防火墙是运行iptables.firewall, 关闭防火墙可以/etc/rc.d/init.d/iptables stop

status 不准确)

outside:

nmap –sS –P0 –n –F –max_rtt_timeout 20 192.168.0.10

问题2

安装防火墙后,扫描结果是什么?共有多少端口打开?

4 步:

ping 131.210.231.1 – c 20 –w 10

问题3

ping 结果是什么?

firewall: 改配置如下

iptables -A INPUT –p icmp –-icmp-type echo-request –m limit \

-–limit 10/minute –-limit-burst 5 –j ACCEPT

重启firewall

/etc/rc.d/init.d/iptables stop

./iptables.firewall

问题4

ping 结果是什么?

5 步:

firewall:

iptables –A INPUT –d 131.210.231.1 –p tcp --dport 23 –j LOG --log-prefix ‘TELNET

ATTEMPT: ‘

outside:

telnet 131.210.231.1

问题5

文件: 防火墙实验.rar
大小: 137KB
下载: 下载

firewall:

tail /var/log/messages 结果是什么?

阅读(3883) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~