Linux+SNAT的案例

1、在设备一个主IP多个子接口IP时,对端一个回执路由回给设备主IP,
2、此时设备子IP会随机去访问源设备,因对端回执路由回的是设备主IP,所以造成不通。
3、当ping -I 加源IP时通
在这里插入图片描述
二、解决方法
1、echo ‘net.ipv4.ip_forward=1’ > /etc/sysctl.conf 内核开启路由转发
2、iptables -t nat -A POSTROUTING -o ens1f3 -s 10.201.2.0/24 -j SNAT --to-source 10.201.2.241
备注:
-o 出接口
-s 匹配源IP 10.201.2.0/24
SNAT --to-source 10.201.2.241 全部转换成10.201.2.241出去
对端设备只需要一条路由回给10.201.2.241
其他
iptables -t nat -nL --line-number 查看nat

Chain POSTROUTING (policy ACCEPT 2 packets, 104 bytes)
pkts bytes target prot opt in out source destination
1 84 SNAT all – * ens1f3 10.201.2.0/24 0.0.0.0/0 to:10.201.2.241

iptables -t nat -D POSTROUTING 1 删除ID

加开机启动
vim /etc/rc.local
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

HUC-涅槃

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值