首页 | 2019年3月13日 第2页 请问APIplayer播放器无法注册怎么办,是用Microsoft账号就可使用吗... 不一定有空回复任何问题,看到留言会回复;或者留下邮箱,后续看到也会进行回复。... 期待你的精彩评论 加入13025人围观
技术文章 Centos7配置为NAT服务器 hqy 发表于2019-03-13 浏览1959 评论0 Centos7做NAT路由器配置准备三台实验机器:模拟内网:Ubuntu14.04 192.168.104.10模拟外网:Ubuntu14.04 10.20.20.100模拟nat服务器(作为网关):centos7 192.168.104.2 10.20.20.2 环境:vsphere虚拟化平台 1.配置内网服务器网络(关闭内网服务器防火墙)2.配置外网服务器网络(关闭外网服务器防火墙) 3.配置nat服务器 
技术文章 Linux:CentOS7下配置 iptables hqy 发表于2019-03-13 浏览1954 评论0 iptables也叫netfilter,是Linux下自带的一款免费且优秀的基于包过滤的防火墙工具,他的功能十分强大,使用也非常灵活,可以对流入、流出、流经服务器的数据包进行精细的控制。但是iptables在CentOS7的版本上已经被阉割掉了,我们需要自行安装,以下是在CentOS7下安装iptables和使用方式。一、安装iptables1.1、查看是否安装成功命令:systemctl status iptables输出结果表示没有iptables的相关服务,我们需要安装1.2
技术文章 Centos7 安装iptables、基本规则 hqy 发表于2019-03-13 浏览1693 评论0 一、禁用/停止自带的firewalld服务 1.停止firewalld服务 systemctl stop firewalld 2.禁用firewalld服务 systemctl mask firewalld二、安装iptable iptable-service 1.先检查是否安装了iptables service iptables statu
技术文章 Iptables与Firewalld防火墙 hqy 发表于2019-03-13 浏览1818 评论0 tcp,udp都是网络传输协议,承载数据包传输的。tcp是可靠传输,有3次握手机制保证数据传输的可靠性。如果有丢包,则重新传数据。像FTP文件传送,远程登录,POP3电子邮件,这些都是基于TCP协议的,他们要保证传输的完整性。udp实时性较强,但可靠性不强,有丢包还继续传输,通常想语音,电话,视频是udp传输,偶尔丢几个包不影响通信。icmp是TCP/IP协议簇的一个子协议。不承载数据,不是用来传输用户数据,而是用来传递控制消息的,即:网络通不通、主机是否可达。ping命令就是基于ICMP的。c
技术文章 centos7 阿里云专有网络利用firewalld自建NAT网关 hqy 发表于2019-03-13 浏览1958 评论0 在传统的网络结构中,每个子网都有一个网关,子网内的主机通过这个网关进行上网,网关进行地址转换,修改IP报文的源地址等,具体的原理有兴趣的百度一下就知道了。在传统机房内几乎都是有路由器的,而路由器也自带网关的功能,基本用不到自建NAT,但是在如今横行的公有云中,却是有着很大的需求,例如阿里云,阿里云内网中没有公网IP的电脑如何通过有公网IP的电脑进行上网,这就需要NAT网关。其他公有云也类似,这里以阿里云进行举例:在阿里云的传统网络中,是不支持自建NAT网关,配置SNAT的。只有在专有网络VPC中
技术文章 Linux Firewalld用法及案例 hqy 发表于2019-03-13 浏览1664 评论0 官方文档RHELFIREWALLDFirewalld概述动态防火墙管理工具定义区域与接口安全等级运行时和永久配置项分离两层结构 核心层 处理配置和后端,如iptables、ip6tables、ebtables、ipset和模块加载器顶层D-Bus 更改和创建防火墙配置的主要方式。所有firewalld都使用该接口提供在线工具原理图 Firewalld与iptables对比firewalld 是 iptables 的前端控制器iptables 静态防火墙 任一策略变更需要rel
技术文章 firewalld和iptables的关系 hqy 发表于2019-03-13 浏览1664 评论0 firewalld自身并不具备防火墙的功能,而是和iptables一样需要通过内核的netfilter来实现,也就是说firewalld和iptables一样,他们的作用都是用于维护规则,而真正使用规则干活的是内核的netfilter,只不过firewalld和iptables的结构以及使用方法不一样罢了。firewalld的配置模式firewalld的配置文件以xml格式为主(主配置文件firewalld.conf例外),他们有两个存储位置1、/etc/firewalld/ 用户配置文件2、/
技术文章 使用firewall-cmd命令配置防火墙 hqy 发表于2019-03-13 浏览2027 评论0 例1:对外暴露1234端口firewall-cmd --permanent --add-port=1234/tcp1例2:使mysql服务的3306端口只允许192.168.1.0/24网段的服务器能访问#添加富规则firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.1.0/24" port protocol="tcp&
技术文章 CentOS 7 下使用 Firewall hqy 发表于2019-03-13 浏览1800 评论0 在 CentOS 7 中,引入了一个新的服务,Firewalld,下面一张图,让大家明确的了解 Firewall 与 iptables 之间的关系与区别。安装它,只需yum install firewalld如果需要图形界面的话,则再安装yum install firewall-config一、介绍防火墙守护 firewalld 服务引入了一个信任级别的概念来管理与之相关联的连接与接口。它支持 ipv4 与 ipv6,并支持网桥,采用 firewall-c
技术文章 CentOS 7下用firewall-cmd控制端口与端口转发详解 hqy 发表于2019-03-13 浏览2466 评论0 一、firewalld 守护进程firewall-cmd命令需要firewalld进程处于运行状态。我们可以使用systemctl status/start/stop/restart firewalld来控制这个守护进程。firewalld进程为防火墙提供服务。当我们修改了某些配置之后(尤其是配置文件的修改),firewall并不会立即生效。可以通过两种方式来激活最新配置systemctl restart firewalld和firewall-cmd --reload两种方式,前一种是重启fir