此设置的Linux nat / iptables配置
发布时间:2020-12-13 19:29:46 所属栏目:Linux 来源:网络整理
导读:我有一个4 linux(CentOS)机器的实验设置: 所有4台机器都使用不同的网络进行内部连接,并且可以ping其他直接连接的接口.但是只有PC4才能访问互联网. 我正在尝试设置iptable规则,允许PC1能够通过PC4访问互联网,但我不知道如何做到这一点. 我试图在PC2,PC3和PC4
我有一个4
linux(CentOS)机器的实验设置:
所有4台机器都使用不同的网络进行内部连接,并且可以ping其他直接连接的接口.但是只有PC4才能访问互联网. 我正在尝试设置iptable规则,允许PC1能够通过PC4访问互联网,但我不知道如何做到这一点. 我试图在PC2,PC3和PC4的出接口添加NAT: iptables -t nat -F POSTROUTING iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE 但是,这不起作用,你能不能给我一些想法如何在这样的设置中我可以使PC1访问10.0.0.1网络? 解决方法
启用IP转发.
echo 1 > /proc/sys/net/ipv4/ip_forward 永久设置编辑/etc/sysctl.conf并将0设置为1 net.ipv4.ip_forward = 1 要启用sysctl.conf中所做的更改,您需要运行该命令 sysctl -p /etc/sysctl.conf Iptables NAT规则 # /sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE # /sbin/iptables -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT # /sbin/iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |