CentOS7通过SNAT上网

本文介绍了如何在CentOS7系统中通过SNAT让无法联网的192.168.0.34机器通过192.168.0.24主机上网。首先在24机器上设置对34的SNAT白名单并开启SNAT,然后在34机器上更改默认网关,以此实现网络共享。

问题由来

局域网里面有两台机器:

  • 192.168.0.24
  • 192.168.0.34

其中24机器是单网卡,可以联网。34机器不能联网。现在需要让34机器通过24机器联网。

这就需要借助SNAT,NAT即“网络地址转换协议”,细分为DNAT(目标地址转换)和SNAT(源地址转换),SNAT主要用于共享上网,今次需要用到的就是SNAT。

在24机器上开启SNAT

  • step1 开启对34的白名单
$ sudo firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.0.34" accept"
$ sudo firewall-cmd --reload
  • step2 开启SNAT
$ sudo iptables  -F #清空iptables的nat
$ cat /etc/sysctl.conf
$ sudo vim /etc/sysctl.conf
#### add net.ipv4.ip_forward=1
$ sudo sysctl -p /etc/sysctl.conf #打开内核转发
$ sudo iptables -t nat -A POSTROUTING  -s 192.168.0.0/24 -j SNAT --to-source 192.168.0.24

在34机器上修改GW

$ ip route show
$ sudo route delete default gw 192.168.0.1
$ sudo route add default gw 192.168.0.24
$ ip route show
$ ping www.baidu.com

搞定!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值