目录
一、SNAT介绍
用于设置源地址转换(Source NAT)规则的命令。SNAT 是一种网络地址转换技术,它允许将一个网络数据包的源 IP 地址更改为另一个 IP 地址。
简单来说,就是修改数据包中的源IP地址。
二、环境搭建
目标:实现win7 虚拟机可以ping 物理机
防火墙网卡设置
win7 网卡设置
三、实现步骤
1)开启防火墙的路由转发功能
配置文件:/etc/sysctl.conf
vim /etc/sysctl.conf 写入内容 net.ipv4.ip_forward = 1
刷新内核参数
sysctl -p
配置成功
2)设置防火墙规则
iptables的默认规则修改为ACCEPT,同时清空全部规则,然后保存规则。iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT #修改默认规则为允许 iptables -F #清除所有规则 service iptbales save #保存规则
3)关闭win7防火墙
4)配置防火墙规则
iptables -t nat -A POSTROUTING -d 192.168.5.0/24 -j SNAT --to 192.168.5.247
保存规则
iptables-save
5)完成配置