iptables,SNAT,实现内网访问外网,DNAT,实现外网访问内网服务

准备机器A,两张网卡,ens33,ip为192.168.12.109,ens37ip为192.168.0.107

机器B,ip为192.168.12.104

机器C,ip为192.168.0.14

机器A:做路由

开启路由

echo  1 >/proc/sys/net/ipv4/ip_forward

使用iptables添加规则,实现snat

iptables  -t  nat  -A POSTROUTING  -s 192.168.12.0/24  -o ens37 -j SNAT  --to-source 192.168.0.107

-s后面的ip为机器B的ip,SNat后面的为机器A的ip

然后配置机器B的网卡,将网关设置为机器A的ens33的ip

配置好之后,机器B就有网络了

实现DNat,使用iptables添加规则,通过外网访问192.168.0.107,访问到192.168.12.104这台机器上的web服务

iptables -t nat  -A PREROUTING -i ens37 -d 192.168.0.107  -p tcp  --dport 80 -j DNAT --to-destination 192.168.12.104

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值