第一种方式 网关路由
内网机器:172.28.28.2
公网机器:172.28.28.1
带公网的机器:
- 在内网机器端(172.28.28.2)
1、添加默认路由到有公网的机器,内网IP即可,例如
route add default gw 172.28.28.1
2、删除机器的默认路由
- 在公网机器端(172.28.28.1)
3、在有公网的机器,加入如下nat转发规则
iptables -t nat -A POSTROUTING -s 172.28.28.0/24 -o bond0.40 -j MASQUERADE
4、开启转发规则,在 /etc/sysctl.conf 文件中加入如下
net.ipv4.ip_forward = 1
sysctl -p /etc/sysctl.conf
第二中方式:采用squid代理
# 1、安装
yum install squid
# 2、启动
systemctl enable squid
systemctl start suqid
# 3、修改配置 http_port 为: 172.28.28.1:3128
# 4、查看3128端口是否启动
netstat -anp | grep 3128
# 5、在需要访问外网的机器上添加环境变量
export http_proxy=http://172.28.28.1:3128
export https_proxy=http://172.28.28.1:3128