文档章节

CentOS-7简易SNAT配置

javaite
 javaite
发布于 2016/12/12 22:40
字数 188
阅读 121
收藏 1

配置双网卡

  • 使用 ip a 命令获取物理网卡的初始配置信息:
1: lo: ...
2: ens32: ...
3: ens35: ...
  • CentOS默认只创建了主网卡的配置文件,新增副网卡的配置文件
nmcli con add con-name ens35 type ethernet ifname ens35
  • 修改主网卡配置文件: vi /etc/sysconfig/network-scripts/ifcfg-ens32 ,配置如下:
ONBOOT=yes
BOOTPROTO=static
IPADDR=192.168.0.8
NETMASK=255.255.255.0
GATEWAY=192.168.0.254
DNS1=114.114.114.114
DNS2=8.8.8.8 
  • 修改副网卡配置文件: vi /etc/sysconfig/network-scripts/ifcfg-ens35 ,配置如下:
ONBOOT=yes
BOOTPROTO=static
IPADDR=192.168.100.8
NETMASK=255.255.255.0

配置IP转发

echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf 
sysctl -w net.ipv4.ip_forward=1 

修改网卡在firewalld防火墙中的zone

firewall-cmd --zone=trusted --change-interface=ens32
firewall-cmd --zone=trusted --change-interface=ens35

增加SNAT规则

firewall-cmd --permanent --direct --passthrough ipv4 -t nat -A POSTROUTING -s 192.168.100.0/24 -j SNAT --to-source 192.168.0.8

© 著作权归作者所有

上一篇: KVM on CentOS-7
下一篇: docker on CentOS-7
javaite
粉丝 5
博文 10
码字总数 948
作品 0
深圳
系统管理员
私信 提问
iptables实现网络防火墙(二)——SNAT与DNAT

前言 在前面的文章中,我们曾经简单的介绍过Linux内核中防火墙的基本概念,以及四表五链的相关知识,可参看 LINUX 防火墙介绍。 并且也介绍了如何在Linux环境中搭建一个能够过滤协议和端口的...

Eumenides_s
2017/10/23
0
0
.Net Core 2.0 + CentOS 7 + Nginx(编译发布)

发布篇: CentOs 6.5 安装 MySql (本地测试,能用为主) 【传送门】 CentOS 7 安装 .Net Core (CentOS 6.5太坑,放弃了) CentOS 7 IP配置 查看网卡名称,对应修改(参考) 安装 Dotnet 参考官...

Contac
01/11
2
0
CentOS 下做端口映射/端口转发

==[实现目标]================== [服务器A]有2块网卡,一块接内网,一块接外网,[服务器B]只有一块内网网卡; 访问[服务器A]的7890端口跳转至[服务器B]的80端口。 ==[硬件设备]============...

zhaobaoxin123
2017/03/29
0
0
Squid透明代理安装与设置

环境如下: 操作系统:CentOS 6.4 eth0:192.168.100.1 (LAN口) eth1:200.168.10.1 (WAN口) 一.iptables的配置 1.啟動ip_forward(IP轉發) 修改/etc/sysctl.conf 將net.ipv4.ip_forward = 1......

科技小能手
2017/11/12
0
0
Centos安装配置L2tp/IPsec VPN服务器

Centos安装配置L2tp/IPsec VPN服务器 发布时间:December 20, 2012 // 分类:VPN // No Comments Centos通过Yum安装IPsec和L2tp软件包,如无可安装EPEL扩展源。 1 配置IPSEC用以加密数据: ...

openthings
2016/11/27
37
0

没有更多内容

加载失败,请刷新页面

加载更多

myeclipse 启动到10分之一左右就挂了

删掉 {workspace}/.metadata/.plugins/org.eclipse.e4.workbench/workbench.xmi

夜醒者
16分钟前
1
0
Hive on Spark 伪分布式环境搭建过程记录

进入hive cli是,会有如下提示: Hive-on-MR is deprecated in Hive 2 and may not be available in the future versions. Consider using a different execution engine (i.e. spark, tez) ......

PeakFang-BOK
23分钟前
1
0
用户输入和while 循环

# 用户输入和while循环# 7.1函数input() 的工作原理# 函数input() 让程序暂停运行,等待用户输入一些文本。获取用户输入后,Python将其存储在一个变量中,以方便你使用。message = inp...

吕湘颖
23分钟前
1
0
开发函数计算的正确姿势 —— 排查超时问题

写不尽的 code,查不完的 bug 通常我们写 bug,哦,不对,写代码时总不会一帆风顺,往往各种 bug 充斥其中,即使测试有较高的代码覆盖率往往也会有漏网之鱼。能写出一些比较隐蔽或者看起来像...

阿里云云栖社区
28分钟前
2
0
Python3新特性

一、类型注解 例子: def add(x:int, y:int) -> int: return x + y 解释: 类型`的形式指定函数的**参数类型**,用`-> 类型`的形式指定函数的**返回值类型 然后特别要强调的是,Pyt...

_Change_
42分钟前
3
0

没有更多内容

加载失败,请刷新页面

加载更多

返回顶部
顶部