iptables SNAT DNAT 端口转发

本文介绍了如何使用iptables进行SNAT(内网访问外网)、DNAT(外网访问内网)和REDIRECT(端口转发)操作。通过配置路由规则,实现了内网主机的外网访问及外网对内网服务的映射,同时也展示了如何处理HTTP服务的端口转发问题。
摘要由CSDN通过智能技术生成

SNAT 内网访问外网 修改内网地址
实验拓扑图
这里写图片描述
1
vi /etc/sysconfig/network-scripts/ifcfg-eth0 在内网中添加网关

这里写图片描述
重新读取配置文件或重启以生效
route -n
这里写图片描述
可以看到已经出现网关了
2 在路由里添加转发功能
vi /etc/sysctl.conf
net.ipv4.ip_forward = 1
sysctl -p 生效 该设置
3 测试 在内网中ping外网
这里写图片描述
不能ping通
4 在路由中添加规则
iptables -t nat -A POSTROUTING -s 192.168.191.129 -d 192.168.125.128 -j SNAT –to-source 192.168.125.129

5 测试 在内网中再次ping 成功

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值