三步搭建ubuntu下Linux路由器-亲测有效

  • 需求描述,1台式机单网卡ip配置192.168.137.251/255, 双网卡linux机器eth0的ip地址192.168.137.10/255,eth1的ip地址25.8.2.200/24,目标单网卡台式机可以访问25.8.2.X网段的机器

 

  • 在台式机上配置默认路由,让发往25.8.2.x/24的网段报文,发往192.168.137.10,通过这一步,我们已经可以访问到25.8.2.200这个地址【很关键的一步】
  • 在双网卡机器上开启ipv4的forwarding功能,针对不同的Ubuntu版本配置方法不同。以Ubuntu1604为例,可以通过echo 1 > /proc/sys/net/ipv4/ip_forward, 或者直接修改vim /etc/sysctl.conf,直接打开net.ipv4.ip_forward = 1设置,通过sysctl -p设置生效
  • 配置iptables,通过iptables -P INPUT\OUTPUT\FORWARD ACCEPT设置默认规则Accept,然后配置转发规则
  • 规则1:发送25.8.2.X网段的报文即发送到eth1的做nat转发 iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
  • 规则2:从eth0进来的报文全部转发 iptables -A FORWARD -i eth0 -j ACCEPT
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值