当前位置: 首页 > 图文教程 > 服务器 > Linux服务器 > RouterOS下配置DMZ

Linux服务器
Linux服务器上适用的防火墙分析
NIX下远程连接XServer几个方法
网上第一Mail服务器防垃圾邮件处理
小技巧:为Linux服务器增加新分区
利用Samba3.0轻松搞定PDC域服务器
服务器诊所:Fortran,在Linux上安家
服务器诊所:使虚拟文件系统工作
服务器诊所:编写出色的异常
服务器诊所:在Linux上仿真老式系统
架设Samba服务器,用User共享方式?
Linux下用Samba构建虚拟NT域服务器
在Linux下用Qmail建部门邮件服务器
如何构建Sendmail服务器问题深入分析
全力打造Linux服务器配置大全
菜鸟大学堂:一步一步配置WEB服务器
菜鸟大学堂:理解与应用LDAP服务器
在Linux下建立PPPOE服务器的步骤
在Linux实现基于动态IP的WWW服务器
CVS服务器建立和权限配置完全方案
如何规划一个高容量的Apache服务器

Linux服务器 中的 RouterOS下配置DMZ


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-18   浏览: 89 ::
收藏到网摘: n/a

DMZ是英文“demilitarizedzone”的缩写,中文名称为“隔离区”,也称“非军事化区”。它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小网络区域内可以放置一些必须公开的服务器设施,如企业Web服务器、FTP服务器和论坛等。另一方面,通过这样一个DMZ区域,更加有效地保护了内部网络,因为这种网络部署,比起一般的防火墙方案,对攻击者来说又多了一道关卡。

路由器有3块网卡
CODE

[admin@gateway]interface>print
Flags:X-disabled,D-dynamic,R-running
#NAMETYPERX-RATETX-RATEMTU
0RPublicether001500
1RLocalether001500
2RDMZ-zoneether001500
[admin@gateway]interface>



给网卡添加所有需要的ip地址
CODE[admin@gateway]ipaddress>print
Flags:X-disabled,I-invalid,D-dynamic
#ADDRESSNETWORKBROADCASTINTERFACE
0192.168.0.2/24192.168.0.0192.168.0.255Public
110.0.0.254/2410.0.0.010.0.0.255Local
210.1.0.1/3010.1.0.010.1.0.3DMZ-zone
3192.168.0.3/24192.168.0.0192.168.0.255Public
[admin@gateway]ipaddress>

给路由器添加默认静态路由
CODE[admin@MikroTik]iproute>print
Flags:X-disabled,I-invalid,D-dynamic,J-rejected,
C-connect,S-static,r-rip,o-ospf,b-bgp
#DST-ADDRESSGGATEWAYDISTANCEINTERFACE
0S0.0.0.0/0r192.168.0.2541Public
1DC10.0.0.0/24r0.0.0.00Local
2DC10.1.0.0/30r0.0.0.00DMZ-zone
3DC192.168.0.0/24r0.0.0.00Public
[admin@MikroTik]iproute>

给DMZ服务器添加ip地址10.1.0.2,网关地址10.1.0.1

配置dst-nat规则,使DMZ服务器能通过192.168.0.3这个互联网地址访问
CODE[admin@gateway]ipfirewalldst-nat>addaction=nat\
\...dst-address=192.168.0.3/32to-dst-address=10.1.0.2
[admin@gateway]ipfirewalldst-nat>print
Flags:X-disabled,I-invalid,D-dynamic
0dst-address=192.168.0.3/32action=natto-dst-address=10.1.0.2
[admin@gateway]ipfirewalldst-nat>