文档章节

CentOS设置iptables使内网通过NAT上网

itviewer
 itviewer
发布于 2015/08/25 23:27
字数 208
阅读 2294
收藏 14

http://www.pxue.com/Html/1261.html


需启用ip转发

 vi /etc/sysctl.conf

net.ipv4.ip_forward = 1

如果主机未启用防火墙,下面一条iptables语句就可设置nat内网共享上网:

Code:

iptables -t nat -A POSTROUTING -s 192.168.122.0/24 -o eth0 -j MASQUERADE


-s 表示源网络,即内网地址;-o 为连接因特网的接口

如果主机上启用了防火墙,需加上下面两句:

Code:

iptables -A FORWARD -s 192.168.122.0/24 -o eth0 -j ACCEPT
iptables -A FORWARD -d 192.168.122.0/24 -m state --state ESTABLISHED,RELATED -i eth0 -j ACCEPT

分别表示:来自内网、出口为eth0的包接受转发;来自eth0、目标地址为内网,且连接状态为建立、相关的包接受转发.

使用:

Code:

service iptables restart

重启iptables服务,将内网计算机网关设置为CentOS的Ip地址即可


© 著作权归作者所有

共有 人打赏支持
itviewer
粉丝 16
博文 218
码字总数 44686
作品 0
海淀
技术主管
私信 提问
Centos7配置为NAT服务器

Centos7做NAT路由器配置 准备三台实验机器: 模拟内网:Ubuntu14.04 192.168.104.10 模拟外网:Ubuntu14.04 10.20.20.100 模拟nat服务器(作为网关):centos7 192.168.104.2 10.20.20.2 环境...

vanche
2017/08/18
0
0
三步搭建VPC专有网络NAT网关,配置SNAT和DNAT规则

搭建NAT网关就是为了实现在相同VPC内,没有公网IP的ECS借助有公网的ECS访问外网,或者是外网通过端口映射访问到内网服务器。 SNAT:实现没有公网IP的ECS实例借助有公网的ECS访问外网,但是外...

帅宝宝
07/07
0
0
win7 访问本机的虚拟机中centos的web项目

在本机上win7 安装了一个VMware虚拟机,装了一个CentOS 6.3, 在CentOS 上安装了 LNMP一键安装包(是一个用Linux Shell编写的可以为CentOS/RadHat、Debian/Ubuntu VPS(VDS)或独立主机安装LNM...

有资本再款
2015/10/08
123
0
iptables的nat表应用(默认路由指向、端口映射)

iptables nat表应用 nat表应用 A机器:双网卡,ens33(ip:192.168.188.2)、ens37(ip:192.168.100.1),网卡ens33可以使用外网,网卡ens37只能用内网; B机器:单网卡ens37(ip:192.168...

若白衣
01/26
0
0
linux路由策略后端口映射的问题

我现在服务器A是双线(电信+网通),服务器A做了路由策略就是哪里回哪里去,服务器B的8080口是通过服务器A端口映射过来的。现在通过访问服务器A的电信IP是可以成功访问到服务器B的8080口的,...

pyruby
2012/09/04
420
2

没有更多内容

加载失败,请刷新页面

加载更多

java环形缓冲区

import java.util.ArrayList;import java.util.List;/** * * 环形缓冲区<br/> * 一. 写数据:<br/> * 1. push: 当数据已写满时返回false,否则可以正常写入返回true<br/>......

whoisliang
19分钟前
1
0
内存性能的正确解读

一台服务器,不管是物理机还是虚拟机,必不可少的就是内存,内存的性能又是如何来衡量呢。 1. 内存与缓存 现在比较新的CPU一般都有三级缓存,L1 Cache(32KB-256KB),L2 Cache(128KB-2MB)...

阿里云官方博客
22分钟前
2
0
并发+超时示例

func installMantisAgent() {log.Println("begin auto repair mantis agent")num := 0succNum := 0failNum := 0var Q *queue.Queueswitch g.Config().RepairType {ca......

我爱吃葱花
34分钟前
1
0
增加一列自增id

ALTER TABLE xxxx ADD iSiteId INT(11) NOT NULL PRIMARY KEY AUTO_INCREMENT FIRST;

colin_86
43分钟前
3
0
配置Tomcat虚拟主机

12月13日任务 16.4 配置Tomcat监听80端口 16.5/16.6/16.7 配置Tomcat虚拟主机 16.8 Tomcat日志 配置tomcat监听80端口 默认tomcat监听的是8080端口,如果想直接输入ip就访问到网页,就需要进行...

robertt15
58分钟前
3
0

没有更多内容

加载失败,请刷新页面

加载更多

返回顶部
顶部