当前位置: 首页 > 图文教程 > 服务器 > Linux服务器 > RouterOS下配置DMZ

Linux服务器
RouterOS断流解决办法探讨
用ROS做PPPoE服务器
RouterOS官方防火墙脚本
RouterOS2.9透明代理设置方法
全面提升BINDDNS服务器安全
apache安装后自启动问题
RouterOS下配置DMZ
RouterOS的备份和恢复
Linux小型日程表挑战大型群件
并行版本系统CVS简单教程
红帽集成Xen虚拟化解决方案详解
Linux上实现虚拟化技术的优势
虚拟技术的现状与红帽集成情况
落在实处虚拟化技术应用
Xen和虚拟化技术学习指南
虚拟化能够解决软件安装的困境?
linux的域名解析系统设置
vsftpd.conf内配置参数说明
架设某大型网站服务器之全部过程
Linux环境下快速搭建维基网站

Linux服务器 中的 RouterOS下配置DMZ


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-18   浏览: 41 ::
收藏到网摘: n/a

DMZ是英文“demilitarizedzone”的缩写,中文名称为“隔离区”,也称“非军事化区”。它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小网络区域内可以放置一些必须公开的服务器设施,如企业Web服务器、FTP服务器和论坛等。另一方面,通过这样一个DMZ区域,更加有效地保护了内部网络,因为这种网络部署,比起一般的防火墙方案,对攻击者来说又多了一道关卡。

路由器有3块网卡
CODE

[admin@gateway]interface>print
Flags:X-disabled,D-dynamic,R-running
#NAMETYPERX-RATETX-RATEMTU
0RPublicether001500
1RLocalether001500
2RDMZ-zoneether001500
[admin@gateway]interface>



给网卡添加所有需要的ip地址
CODE[admin@gateway]ipaddress>print
Flags:X-disabled,I-invalid,D-dynamic
#ADDRESSNETWORKBROADCASTINTERFACE
0192.168.0.2/24192.168.0.0192.168.0.255Public
110.0.0.254/2410.0.0.010.0.0.255Local
210.1.0.1/3010.1.0.010.1.0.3DMZ-zone
3192.168.0.3/24192.168.0.0192.168.0.255Public
[admin@gateway]ipaddress>

给路由器添加默认静态路由
CODE[admin@MikroTik]iproute>print
Flags:X-disabled,I-invalid,D-dynamic,J-rejected,
C-connect,S-static,r-rip,o-ospf,b-bgp
#DST-ADDRESSGGATEWAYDISTANCEINTERFACE
0S0.0.0.0/0r192.168.0.2541Public
1DC10.0.0.0/24r0.0.0.00Local
2DC10.1.0.0/30r0.0.0.00DMZ-zone
3DC192.168.0.0/24r0.0.0.00Public
[admin@MikroTik]iproute>

给DMZ服务器添加ip地址10.1.0.2,网关地址10.1.0.1

配置dst-nat规则,使DMZ服务器能通过192.168.0.3这个互联网地址访问
CODE[admin@gateway]ipfirewalldst-nat>addaction=nat\
\...dst-address=192.168.0.3/32to-dst-address=10.1.0.2
[admin@gateway]ipfirewalldst-nat>print
Flags:X-disabled,I-invalid,D-dynamic
0dst-address=192.168.0.3/32action=natto-dst-address=10.1.0.2
[admin@gateway]ipfirewalldst-nat>