CentOS7通过SNAT上网
问题由来
局域网里面有两台机器:
- 192.168.0.24
- 192.168.0.34
其中24机器是单网卡,可以联网。34机器不能联网。现在需要让34机器通过24机器联网。
这就需要借助SNAT,NAT即“网络地址转换协议”,细分为DNAT(目标地址转换)和SNAT(源地址转换),SNAT主要用于共享上网,今次需要用到的就是SNAT。
在24机器上开启SNAT
- step1 开启对34的白名单
$ sudo firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.0.34" accept"
$ sudo firewall-cmd --reload
- step2 开启SNAT
$ sudo iptables -F #清空iptables的nat
$ cat /etc/sysctl.conf
$ sudo vim /etc/sysctl.conf
#### add net.ipv4.ip_forward=1
$ sudo sysctl -p /etc/sysctl.conf #打开内核转发
$ sudo iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to-source 192.168.0.24
在34机器上修改GW
$ ip route show
$ sudo route delete default gw 192.168.0.1
$ sudo route add default gw 192.168.0.24
$ ip route show
$ ping www.baidu.com
搞定!

本文介绍了如何在CentOS7系统中通过SNAT让无法联网的192.168.0.34机器通过192.168.0.24主机上网。首先在24机器上设置对34的SNAT白名单并开启SNAT,然后在34机器上更改默认网关,以此实现网络共享。
1463

被折叠的 条评论
为什么被折叠?



