Iptables NAT上网小记

说明:

nat Server 外网口eth0 x.x.x.x

nat Server 内网口eth1:192.168.1.151

内网192.168.1.100-192.168.1.110需要通过nat Server上网。

1、加载nat模块:

IPTABLES_MODULES="ip_conntrack_ftp"
IPTABLES_MODULES="ip_nat_ftp"

2、开启IP转发,编辑/etc/sysctl.conf,使用命令sysctl -p使配置文件生效:
net.ipv4.ip_forward = 1

3、设置iptables规则
iptables -t nat -A POSTROUTING -m iprange --src-range 192.168.1.100-192.168.1.110 -j MASQUERADE

4、内网client网关指向192.168.1.151,DNS设置与nat Server相同,即可上网。

5、DNAT应用
iptables -t nat -A PREROUTING -p tcp -d x.x.x.x --dport 3306 -j DNAT --to-destination 192.168.1.145:3306
iptables -t nat -A PREROUTING -p tcp -d x.x.x.x--dport 389 -j DNAT --to-destination 192.168.1.123:389

iptables -t nat -A POSTROUTING -d 192.168.1.123 -j SNAT --to 192.168.1.151
iptables -t nat -A POSTROUTING -d 192.168.1.145 -j SNAT --to 192.168.1.151

转载于:https://www.cnblogs.com/liwanhong/archive/2011/06/22/2086743.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值