当前位置: 首页 > 图文教程 > 服务器 > Linux服务器 > RouterOS下配置DMZ

Linux服务器
linuxsambauser共享方式配置
vsFTPd服务器和防火墙及SELINUX关系
探查Linux系统DNS服务器运行状况
Solaris10下DNS服务器安全攻略
实例:保障UbuntuApacheWeb服务器安全
SUSE下使用SAMBA建立文件服务器
Linux服务器常出现错误及代表含义
LinuxSambauser共享方式配置方法介绍
Debian和UbuntuLinux的NFS配置介绍
Linux服务器实时监控加载硬件信息
Solaris工作站常用下载工具推荐(下)
Linux系统服务器的存储空间巧妙管理
SUSELinux下用SAMBA建立文件服务器
Tor中继服务器在Linux里安装配置的流程
Linux服务器维护统计连接数查看外部IP
Linux系统邮件服务器的搭建过程解析
在CentOS下安装配置VNC的过程
OpenSUSE下使用SAMBA建立文件服务器
配置记录FTP传输情况的LinuxFTP服务器
Linux系统下DNS服务器的架设

Linux服务器 中的 RouterOS下配置DMZ


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-18   浏览: 83 ::
收藏到网摘: n/a

DMZ是英文“demilitarizedzone”的缩写,中文名称为“隔离区”,也称“非军事化区”。它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小网络区域内可以放置一些必须公开的服务器设施,如企业Web服务器、FTP服务器和论坛等。另一方面,通过这样一个DMZ区域,更加有效地保护了内部网络,因为这种网络部署,比起一般的防火墙方案,对攻击者来说又多了一道关卡。

路由器有3块网卡
CODE

[admin@gateway]interface>print
Flags:X-disabled,D-dynamic,R-running
#NAMETYPERX-RATETX-RATEMTU
0RPublicether001500
1RLocalether001500
2RDMZ-zoneether001500
[admin@gateway]interface>



给网卡添加所有需要的ip地址
CODE[admin@gateway]ipaddress>print
Flags:X-disabled,I-invalid,D-dynamic
#ADDRESSNETWORKBROADCASTINTERFACE
0192.168.0.2/24192.168.0.0192.168.0.255Public
110.0.0.254/2410.0.0.010.0.0.255Local
210.1.0.1/3010.1.0.010.1.0.3DMZ-zone
3192.168.0.3/24192.168.0.0192.168.0.255Public
[admin@gateway]ipaddress>

给路由器添加默认静态路由
CODE[admin@MikroTik]iproute>print
Flags:X-disabled,I-invalid,D-dynamic,J-rejected,
C-connect,S-static,r-rip,o-ospf,b-bgp
#DST-ADDRESSGGATEWAYDISTANCEINTERFACE
0S0.0.0.0/0r192.168.0.2541Public
1DC10.0.0.0/24r0.0.0.00Local
2DC10.1.0.0/30r0.0.0.00DMZ-zone
3DC192.168.0.0/24r0.0.0.00Public
[admin@MikroTik]iproute>

给DMZ服务器添加ip地址10.1.0.2,网关地址10.1.0.1

配置dst-nat规则,使DMZ服务器能通过192.168.0.3这个互联网地址访问
CODE[admin@gateway]ipfirewalldst-nat>addaction=nat\
\...dst-address=192.168.0.3/32to-dst-address=10.1.0.2
[admin@gateway]ipfirewalldst-nat>print
Flags:X-disabled,I-invalid,D-dynamic
0dst-address=192.168.0.3/32action=natto-dst-address=10.1.0.2
[admin@gateway]ipfirewalldst-nat>