加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Linux > 正文

此设置的Linux nat / iptables配置

发布时间:2020-12-13 19:29:46 所属栏目:Linux 来源:网络整理
导读:我有一个4 linux(CentOS)机器的实验设置: 所有4台机器都使用不同的网络进行内部连接,并且可以ping其他直接连接的接口.但是只有PC4才能访问互联网. 我正在尝试设置iptable规则,允许PC1能够通过PC4访问互联网,但我不知道如何做到这一点. 我试图在PC2,PC3和PC4
我有一个4 linux(CentOS)机器的实验设置:

所有4台机器都使用不同的网络进行内部连接,并且可以ping其他直接连接的接口.但是只有PC4才能访问互联网.

我正在尝试设置iptable规则,允许PC1能够通过PC4访问互联网,但我不知道如何做到这一点.

我试图在PC2,PC3和PC4的出接口添加NAT:

iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

但是,这不起作用,你能不能给我一些想法如何在这样的设置中我可以使PC1访问10.0.0.1网络?

解决方法

启用IP转发.
echo 1 > /proc/sys/net/ipv4/ip_forward

永久设置编辑/etc/sysctl.conf并将0设置为1

net.ipv4.ip_forward = 1

要启用sysctl.conf中所做的更改,您需要运行该命令

sysctl -p /etc/sysctl.conf

Iptables NAT规则

# /sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
# /sbin/iptables -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT
# /sbin/iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读