CentOS下载iptables-services代替firewalld使用,更改虚拟机的网关(从NAT模式变为仅主机模式), 使用iptables配置防火墙(白名单和黑名单)

目录

关闭firewalld,下载iptables并使用。

更改虚拟机的网关(从NAT模式变为仅主机模式)

 使用iptables配置防火墙

配置白名单

 配置黑名单


注意:在这里我使用MobaXterm(一个ssh客户端)对虚拟机进行远程操作。

下载网址:MobaXterm free Xserver and tabbed SSH client for Windowshttps://mobaxterm.mobatek.net/

同个主机同个模式的虚拟机一开始可以直接ping通。因为我这里只有一台主机,我通过改变虚拟机的模式来使虚拟机一开始无法ping通。

由于CentOS 7没有iptables这个服务,只有firewalld。我们需要关闭firewalld,下载iptables并使用。

关闭firewalld,下载iptables并使用。

1、关闭firewalld,systemctl stop firewalld

 2、禁止firewalld开机自启动,systemctl disable firewalld

 3、下载安装iptables服务(yum install iptables-services),图中显示已经安装

更改虚拟机的网关(从NAT模式变为仅主机模式)

ping不通网关的原因有3点:(1)网关配置不对(没有与主机的VMnet1的IPv4地址一致)(2)NetManager没有关闭(使用systemctl stop NetworkManager关闭)(3)主机的防火墙没有关闭,影响了虚拟机的数据包传递(在网络与Internet设置中关闭windows防火墙)。

1、在虚拟机的设置中将网络适配器改为VMnet1(仅主机模式)

 2、查看主机VMnet1的网关和子网掩码

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值