centos7.4 系统的主机充当路由器,让局域网也能上网

环境:

主机名内网IP外网IP
mgmt10.10.10.254123.221.20.11
node0110.10.10.1null



1、开启mgmt节点路由转发
在CentOS7上要永久生效,需要编辑:
vi /usr/lib/sysctl.d/50-default.conf
文件里加入
net.ipv4.ip_forward = 1
然后重启服务器
如果要立即生效,可执行如下操作:
echo 1 > /proc/sys/net/ipv4/ip_forward

sysctl -w net.ipv4.ip_forward=1


2、 在mgmt主机上开启iptables NAT功能
iptables -t nat -A POSTROUTING -j MASQUERADE
此句话可加入/etc/rc.local,如果是CentOS6则可以随开机启动,如果是CentOS7,则需要再增加一步chmod 755 /etc/rc.d/rc.local赋予执行权限才能实现随开机启动。


3、内网访问外网
设置方法很简单:
3.1 在带外网的mgmt机器上设置iptables规则:
iptables -t nat -A POSTROUTING -s 10.10.10.1 -j SNAT --to 123.221.20.11
// 如果想让整个内网的机器全部上网,只需要把 -s 10.10.10.1 换成
-s 10.10.10.0/24 即可

3.2在内网机器上,设置其网关为 10.10.10.254
vim /etc/sysconfig/network-scripts/ifcfg-eth0
添加
GATEWAY=10.10.10.254
重启网络服务即可。 service network restart
3.3 测试内网机器是否可以上网。

转载于:https://blog.51cto.com/12911665/2122406

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值