Chào các pác! hiện tại em mới tìm hiểu về linux, hiện giờ em đang làm đồ án tốt nghiệp mong các pác giúp em với,
Mô hình của em:
Modem ADSLcó địa chỉ IP: 192.168.1.1
Firewall Iptables có 3 card mạng:
- eth0 : IP: 192.168.1.100, Sub: 255.255.255.0, DG: 192.168.1.1
- eth1: IP: 172.16.1.1, Sub: 255.255.0.0
- eth2: IP: 10.0.0.1, Sub: 255.0.0.0
Trong đó:
-eth0 là card mạng nối trực tiếp với Modem kết nối ra internet
-eth1 là card mạng nối với mạng nội bộ(LAN)
-eth2 là card mạng nối với vùng DMZ
Mong các pác hãy giúp em thiết lập các rule trên firewall iptables sao cho :
+ Các máy clinet trong LAN có thể truy cập được đến internet và các server trong vùng DMZ
+ Các Server trong vùng DMZ có thể publich ra inetrnet để các user bên ngoài internet có thể truy cập vào
+ Ngăn cấm các truy nhập trái phép từ bên ngoài internet vào mạng LAN
Anh em trong diễn đàn cho mìn hỏi. Khi mình thực hiện lệnh vi /ect/sysconfig/iptables vào vi để chỉnh sửa rule rồi không biết lưu lại và thoát khỏi chế độ này kiểu gì ? Mình có ấn :X nhưng vẫn không thoát khỏi được chế độ sửa chỉnh sửa rule này..
Anh em trong diễn đàn cho mìn hỏi. Khi mình thực hiện lệnh vi /ect/sysconfig/iptables vào vi để chỉnh sửa rule rồi không biết lưu lại và thoát khỏi chế độ này kiểu gì ? Mình có ấn :X nhưng vẫn không thoát khỏi được chế độ sửa chỉnh sửa rule này..
- Nhấn Esc trước để thoát khỏi chế độ Insert mode, quay về Normal mode
- Nhấn tiếp ZZ (2 chữ z viết hoa) hoặc `:wq` để lưu lại
Sau đó, nên học sử dụng vi/vim. Cài `vim-enhanced` lên, gõ `vimtutor` rồi vừa đọc vừa thực hành.
Nhiều bạn không quen với vi thì có thể dùng nano cho tiện, đơn giản hơn vi nhiều lần đối với người mới. Thực ra thì mình dùng nano cũng được vài năm rồi và đến giờ thấy vẫn phục vụ công việc bình thường,
em đã tìm hiểu về các trình soạn thảo trong linux. Nhóm em đang làm đồ án về iptables. Nhưng nhóm e chưa biết rõ mình phải làm những j yêu cầu ra sao. rất mong anh em chỉ bảo thêm ạ. Tks !
em đã tìm hiểu về các trình soạn thảo trong linux. Nhóm em đang làm đồ án về iptables. Nhưng nhóm e chưa biết rõ mình phải làm những j yêu cầu ra sao. rất mong anh em chỉ bảo thêm ạ. Tks !
Câu hỏi của bạn chung chung qúa, trước tiên bạn phải hiểu firewall làm được gì và không làm được gì? Xây dựng một mô hình mạng mà bạn muốn đặt iptables trong đó. Hình thành các chính sách truy cập rồi lúc đó bạn mới chuyển hóa các chính sách đó thành các rule trong iptables được.
Anh em trong diễn đàn cho mìn hỏi. Khi mình thực hiện lệnh vi /ect/sysconfig/iptables vào vi để chỉnh sửa rule rồi không biết lưu lại và thoát khỏi chế độ này kiểu gì ? Mình có ấn :X nhưng vẫn không thoát khỏi được chế độ sửa chỉnh sửa rule này..
:X thoát không được là vì vim không hổ trợ :X ( X hoa ). mới đúng
BichPham wrote:
em đã tìm hiểu về các trình soạn thảo trong linux. Nhóm em đang làm đồ án về iptables. Nhưng nhóm e chưa biết rõ mình phải làm những j yêu cầu ra sao. rất mong anh em chỉ bảo thêm ạ. Tks !
Hỏi quá chung chung, yêu cầu cái gì thì làm cái đó
Còn bài của xekovn: bồ nên nghiên cứu thêm POSTROUTING và PREROUTING của iptables.
Thân!