8月17日(月)3、4コマ目

 今日、やったこと

ファイアウォール


今日のホワイトボード

結構、おさらいをしてしまった。

ファイアウォールとは

今更ですが、送受信するパケットをあらかじめ決められたルールに従って、通過・破棄等を行う。ルールに使う情報はパケット中のIPヘッダやTCP・UDPヘッダ内の情報。

図 ファイアウォールの動作
図 フィルタリングルール


まずはネットワーク設定

コネクション新規作成を行い、Webサーバーを起動。

図 コネクション新規作成
図 Webサーバー起動、自マシンからアクセスして確認


Webサーバーへアクセスして確認

自分サーバーへのアクセスはOKだが、他人サーバーへのアクセスはNG。

ファイアウォールで破棄されているから。

図 他人マシンからのアクセスはNG=>F/Wで破棄されている


ファイアウォールの確認、設定

firewall-cmdコマンドを使う。オプションが多いので注意。

図 firewall-cmdコマンド①
図 firewall-cmdコマンド②


ゾーンの設定ファイル

2か所にある。それぞれ役割があるので注意!

図 2か所に分かれるゾーン設定ファイル


ゾーンの変更

インタフェース単位で設定できる。

図 ゾーンの変更


ゾーンの新規作成

①ゾーン設定ファイルをつくって、②ゾーン設定ファイル編集 でOK。

図 ①ゾーン設定ファイルを作成
図 ②ゾーン設定ファイルを変更

次回は、「ファイアウォール、1人でやってみよう」の解説を行います。

テストは次々回予定です。

コメント

このブログの人気の投稿

6月22日(月)3、4コマ目

6月8日(月)1,2コマ目(B班)、3,4コマ目(A班)

9月28日(月)3、4コマ目