示例-01 (共享上网)
测试环境:
服务器配置(gateway服务器):
CentOS6.10 ,2块网卡,模式分别是NAT,主机模式。其中NAT模拟公网,仅主机模式模拟内网环境。
gateway服务器只有连接公网的网卡配置网关
内网网卡只配置ip,掩码
使用iptables完成源地址转换
内核开启转发
内部服务器(需要通过gateway服务器访问公网):
本机网关ip使用gateway服务器的内网IP
1.服务器:
gateway服务器开启内核转发 net.ipv4.ip_forward = 1
vi /etc/sysctl.conf
net.ipv4.ip_forward = 1
sysctl -p
网络地址转换 用nat表规则
iptables -t nat -A POSTROUTING -s 192.168.121.0/24 -o eth0 -j SNAT --to-source 192.168.20.139 (192.168.121.0/24 —>对应内网地址段,192.168.20.139是网关服务器的上配置的公网ip)
POSTROUTING路由之后 -o eth0 (out