博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
iptables和firewall-cmd实现nat转发配置
阅读量:5826 次
发布时间:2019-06-18

本文共 1616 字,大约阅读时间需要 5 分钟。

hot3.png

iptables和firewall-cmd实现nat转发配置

时间:2018-02-13 13:30:38      阅读:275      评论:0      收藏:0      [点我收藏+]

 

标签:                           

环境如下:

 

A机器两块网卡eth0(192.168.0.173)、eth1(192.168.100.1),eth0可以上外网,eth1仅仅是内部网络,B机器只有eth1(192.168.100.3),和A机器eth1可以通信互联。

需求让B机器可以连接外网,端口转发,通过A:1122连接B:22

iptables实现:

注意:如果不能成功需要清空iptables规则,重新添加
命令:

iptables -F

A机:

ifconfig eth1 192.168.100.1/24 #临时设置IP
echo "1">/proc/sys/net/ipv4/ip_forwardiptables -t nat -A POSTROUTING -s 192.168.100.0/24 -o eth0 -j MASQUERADE

B机:

ifconfig eth1 192.168.100.3/24  #临时设置iproute add default  gw 192.168.100.1 #设置网关

端口转发:

A:

echo "1">/proc/sys/net/ipv4/ip_forwardiptables -t nat -A PREROUTING -d 192.168.0.173 -p tcp --dport 1122 -j DNAT --to 192.168.100.3:22iptables -t nat -A POSTROUTING -s 192.168.100.3 -j SNAT --to 192.168.0.173

B:

设置主机的IP和网关

firewall-cmd实现:

A:

1、启用IP转发

vim /etc/sysctl.conf net.ipv4.ip_forward = 1

sysctl -p #命令生效

2、修改网卡的zone

firewall-cmd --permanent --zone=external --change-interface=eth0 firewall-cmd --permanent --zone=internal --change-interface=eth1

3、设置IP地址伪装

firewall-cmd --zone=external --add-masquerade --permanent

4、设置NAT规则

firewall-cmd --permanent --direct --passthrough ipv4 -t nat POSTROUTING -o eth0 -j MASQUERADE -s 192.168.100.0/24

5、重载Firewall使配置生效

firewall-cmd --reload

6、端口映射

firewall-cmd --zone=external --add-forward-port=port=1122:proto=tcp:toport=22:toaddr=192.168.100.3 --permanent
firewall-cmd --reload

7、验证:

root@aiker:/mnt/c/Users/aikera# ssh -p 1122 root@192.168.0.173root@192.168.0.173‘s password:       #输入192.168.100.3的密码[root@aiker03 ~]#

标签:                           

原文地址:http://blog.51cto.com/m51cto/2071495

(0)

(0)

   

举报

 

转载于:https://my.oschina.net/u/3367404/blog/3006493

你可能感兴趣的文章
独立开发一个云(PaaS)的核心要素, Go, Go, Go!!!
查看>>
MyBatis使用DEMO及cache的使用心得
查看>>
网站文章如何能自动判定是抄袭?一种算法和实践架构剖析
查看>>
【OpenCV学习】滚动条
查看>>
ofo用科技引领行业进入4.0时代 用户粘性连续8个月远甩摩拜
查看>>
乐信Q2季报图解:调整后净利过5亿 同比增长776%
查看>>
兰州青年志愿者“中西合璧”玩快闪 温暖旅客回家路
查看>>
计划10年建10万廉价屋 新西兰政府:比想象中难
查看>>
甘肃发首版《3D打印职业教育教材》:校企合作育专才
查看>>
韩国国会议员涉嫌投机炒房 检方称已立案调查
查看>>
李娜入选国际网球名人堂 成亚洲第一人
查看>>
为找好心人抚养孩子 浙江一离婚父亲将幼童丢弃公园
查看>>
晚婚晚育 近20年巴西35岁以上孕妇增加65%
查看>>
读书:为了那个美妙的咔哒声
查看>>
我从过去八个月的AI公司面试中学到了什么?
查看>>
jQuery实践小结
查看>>
深入探究Immutable.js的实现机制(一)
查看>>
jsp改造之sitemesh注意事项
查看>>
智能硬件的时代,嵌入式是否已经日薄西山
查看>>
SpringBoot-Shiro使用
查看>>