环境:VM虚拟机,centos 5.5
说明:pc1做网关服务器,pc2,做客户机测试用。
一:我的pc1配置如下,eth1对外,eth0对内,详情可看下图
A;虚拟机中添加的网卡如下
B;我的pc1的ip地址为(eth1对外使用桥接,eth0对内提供dhcp服务);
C;pc1上的iptables脚本为,执行如下脚本,可将此脚本写入/etc/rc.d/rc.local中,设置为开机执行...
#/bin/bash
#开启IP路由转发功能
echo "1" > /proc/sys/net/ipv4/ip_forward
#加载一些需要的模块
modprobe iptable_nat
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
#清除所有已定义的规则,除掉所有用户“自定义"的链,将所有chain的计数和流量统计归为零
iptables -F
iptables -X
iptables -Z
#修改SNAT,用于上外网
iptables -t nat -A POSTROUTING -o eth1 -s 192.168.10.0/24 -j SNAT --to 218.198.180.8
#或者用下面的这条
#iptables -t nat -A POSTROUTING -o eth1 -s 192.168.10.0/24 -j MASQUERADE
说明:启用内核的ip路由转发功能,也可以通过修改文件 /etc/sysctl.c “net.ipv4.ip_forward = 0改成 net.ipv4.ip_forward = 1”,运行命令 # sysctl -p 使修改立即生效(这个是永久生效,上面iptables中的是暂时生效)。
。
D:安装dhcp,我的dhcp的配置文件如下,然后开启dhcp服务
二:pc2的ip设置为自动获取,然后就行了...测试下...
说明:开启pc2时可将VM的dhcp服务关闭了,防止pc2从VM出获取ip地址,结束的进 程 如下:
成功了....
转载于:https://blog.51cto.com/budongzhenren/823434