首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >消防化妆舞会控制

消防化妆舞会控制
EN

Server Fault用户
提问于 2017-06-13 06:52:54
回答 1查看 723关注 0票数 -1

由于各种原因,我不得不采用CentOS 7作为一个面向公众的防火墙机器,实现NAT和其他几个部分。

看起来很简单。

我的基本策略是将外部接口分配到最大安全性的" Drop“区域,并将内部接口分配到firewalld中的”内部“区域,然后向Drop区域添加伪装,NAT从内部->外部(内部->Drop)开始工作。

但是,我还没有找到一种方法来阻止某些端口从in->out,或者换句话说;我找不到一种优雅的(甚至工作方式)来阻止firewalld基于可信网络的目的端口进行翻译。因此,我的目标是,不要伪装出站端口100/tcp (例如)。

有办法这样做吗?还是我搞错了?

EN

回答 1

Server Fault用户

发布于 2017-06-13 09:27:26

firewalld当前的伪装支持是比较基础的。对于您想要实现的目标,您需要使用direct rulesrich rules。这个论点相当复杂,我不知道一个单一的答案是否可以涵盖所有个案。

让我指出正确的方向:看看这里这里这里

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/855436

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档