虚拟机公网访问禁止配置
## 一、配置原理
通过移除DNS解析能力和网络层路由配置,阻断虚拟机向外网域名解析及建立公网通信链路
## 二、具体实施步骤
### 1. 禁用DNS解析服务(通用操作)
# 删除DNS服务器配置
sed -i '/DNS1/d' /etc/sysconfig/network-scripts/ifcfg-ens33
# 注释 resolve.conf 中的DNS配置
sed -i 's/^nameserver/#nameserver/' /etc/resolve.conf
网络配置生效
CentOS/RHEL 系统
systemctl restart network
openEuler 系统
reboot #或
ip link set ens33 down && ip link set ens33 up
### 2.移除默认网关配置
# 查看当前路由表
ip route show
# 删除默认路由(需确认网关IP)
ip route del default via 192.168.1.1
### 3.配置防火墙策略
iptables 方案
iptables -A OUTPUT -o ens33 -j DROP
iptables -A FORWARD -i ens33 -o any -j DROP
firewalld 方案
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" reject'
firewall-cmd --reload
验证配置有效性
ping 8.8.8.8 # 应显示不可达
curl ifconfig.me # 返回本地IP或无法连接
鲲鹏昇腾开发者社区是面向全社会开放的“联接全球计算开发者,聚合华为+生态”的社区,内容涵盖鲲鹏、昇腾资源,帮助开发者快速获取所需的知识、经验、软件、工具、算力,支撑开发者易学、好用、成功,成为核心开发者。
更多推荐

所有评论(0)