vyos配置src-nat

vyos有两个网卡,分别是eth0和eth1,IP分别是10.1.1.175和10.222.222.1(掩码都是/24),分别用于连接外网和内网。

需求:配置nat,使内网客户端可以上网。

 

配置前网关可达,公网不可达。

设置nat出接口

set nat source rule 100 outbound-interface eth0

设置要nat的网段

set nat source rule 100 source address 10.222.222.0/24

设置masquerade方式进行转换,这种方式将会在出接口随机选择一个IP地址进行转换

set nat source rule 100 translation address masquerade

提交并保存

commit

save

 

配置后公网可达

如需转换成某个固定出口IP,可用下列指令

set nat source rule 100 translation address 10.1.1.175

如需转换成某个固定出口IP段,可用下列指令,这种方式适合具有多个出口IP且内网有大量主机时使用

set nat source rule 100 translation address 10.1.1.5-10.1.1.55

如需地址段转换,可用下列指令,这种方法需要指定空闲的地址段,不能含有接口IP等已经使用的地址

set nat source rule 100 translation address 10.1.2.0/24

本文链接地址: vyos配置src-nat

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值