首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >如何给家庭网络配置硬件防火墙

如何给家庭网络配置硬件防火墙

作者头像
逍遥子大表哥
发布2025-07-28 19:07:48
发布2025-07-28 19:07:48
7630
举报
文章被收录于专栏:kali blogkali blog

在公司网络中,为了安全。我们需要给网络配置硬件防火墙。本文以hillstone SG-6000为例。介绍防火墙的配置。

线路连接

首先,给大家展示拓扑图。

实物连接

登录

该防火墙支持web ui配置,我们对首先手动配置网络,电脑和防火墙连接(e0/0口)。点击Windows网络设置。配置静态IP如下:

配置完成后,浏览器访问192.168.1.1 默认账号和密码hillstone

网络配置

接下来,我们配置外网。防火墙(e0/0)和光猫进行连接。点击网络设置选择e0/1口。

在配置之前,先确定自己的上网方式,是动态还是PPPoE。(可用家中路由器进行验证,确保能正常上网。)

PPPoE配置如上

配置完成后,在状态中四个图标变成绿色就成功了。

配置NAT

点击左侧 nat 新建规则。如果已有规则,在原有规则修改即可。

配置策略

在配置策略之前,先确定每个接口的安全域。

如,e0/0口的安全域是trust

保存并应用。这时你会发现电脑的网络正常连接。

配置DHCP

目前的上网方式是手动设置静态IP。想要和路由器那样,插入到端口中直接使用怎样实现呢? 我们以e0/2口为例。点击网络连接,选择2口。

选择你的IP端。如192.168.2.1

点击DHCP服务器,进行配置。

这样,设变便可以即插即用了。

安全测试

安全防护,选择对应的安全域。

我们以最简单的ICMP洪水攻击为例。在kali中执行下面命令:

代码语言:javascript
复制
hping3 -c 100000 -d 120 -S -w 64 -p 445 --flood --rand-source 192.168.123.254

URL过滤

我们在安全日志中,便可以看到相关攻击日志。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-09-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 线路连接
  • 登录
  • 网络配置
  • 配置NAT
  • 配置策略
  • 配置DHCP
  • 安全测试
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档