Điểm:0

Làm cách nào để chặn tất cả lưu lượng truy cập trên VM ngoại trừ IP máy chủ?

lá cờ us

Tôi đang chạy Vagrant VM và đang cố gắng có chế độ cách ly mạng. Vì việc vô hiệu hóa hoặc thay đổi bất kỳ thứ gì với giao diện NAT mặc định sẽ phá vỡ Vagrant, tôi quyết định chặn TẤT CẢ lưu lượng truy cập bên trong máy ảo CentOS 7 ngoại trừ IP máy chủ.

Hãy tạo 1.1.1.1 IP của máy chủ

Đây là lệnh tôi đang thử bên trong máy khách CentOS 7 VM:

sudo tường lửa-cmd -- Permanent --direct --add-rule ipv4 filter INPUT 0 -s 1.1.1.1 -j CHẤP NHẬN && \
sudo tường lửa-cmd -- Permanent --direct --add-rule ipv4 filter OUTPUT 0 -d 1.1.1.1 -j CHẤP NHẬN && \
sudo tường lửa-cmd -- Permanent --direct --add-rule bộ lọc ipv4 INPUT 1 -j DROP && \
sudo tường lửa-cmd -- Permanent --direct --add-rule ipv4 filter OUTPUT 1 -j DROP && \
sudo tường lửa-cmd --reload

Với điều này, tôi có thể ping từ Khách đến Máy chủ nhưng không thể ping Khách từ Máy chủ.

Tôi đang làm gì sai? Về cơ bản, tôi chỉ cần có quyền truy cập SSH, TCP và UDP vào máy ảo và máy chủ.

djdomi avatar
lá cờ za
loại bỏ cổng mặc định và nó hầu như bị cô lập. bạn cab cũng chạy vlan để tách nó ra
lá cờ us
Tôi đã xóa cổng mặc định và nó đang hoạt động! Nhưng sau đó tôi nhận ra nmap không thể quét mục tiêu. ```Gói vi phạm: TCP 192.168.1.1:44126 > 192.168.1.225:111 S ttl=57 id=39288 iplen=44 seq=1857285822 win=1024 sendto trong send_ip_packet_sd: sendto(6, packet, 44, 0, 192.168.1.225, 16) => Thao tác không được phép ```
djdomi avatar
lá cờ za
tôi không thể đọc một bình luận cần được thêm vào câu hỏi. vui lòng nhắc chỉnh sửa câu hỏi thay vì nhận xét
Điểm:1
lá cờ us

Có vẻ như câu trả lời của @ djdomi phù hợp với tôi.

Tôi đã xóa cổng bằng lệnh sau trong VM

sudo ip route del 0/0

Mạng đã bị ngắt kết nối. Tuy nhiên, tôi đã có thể SSH bằng cách sử dụng ssh lang thang

Ban đầu, tôi gặp khó khăn khi cố gắng sử dụng nmap để quét VM nhưng tôi đang sử dụng IP tĩnh của private_network không hoạt động. Sử dụng IP NAT của Vagrant, tôi có thể ping từ Máy chủ đến VM cũng như quét nmap.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.