网关服务器:共享上网(centos6.10)

本文档详细介绍了如何在CentOS6.10系统上配置网关服务器,实现内网共享上网。步骤包括:设置内核转发,编辑`/etc/sysctl.conf`启用`net.ipv4.ip_forward`,使用iptables进行网络地址转换,特别是添加`SNAT`规则,以及客户端配置网关和DNS。此外,还提及了删除FORWARD表中的拒绝规则以允许数据包通过。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

示例-01 (共享上网)
测试环境:

服务器配置(gateway服务器):
CentOS6.10 ,2块网卡,模式分别是NAT,主机模式。其中NAT模拟公网,仅主机模式模拟内网环境。
gateway服务器只有连接公网的网卡配置网关
内网网卡只配置ip,掩码
使用iptables完成源地址转换
内核开启转发

内部服务器(需要通过gateway服务器访问公网):
本机网关ip使用gateway服务器的内网IP

1.服务器:
gateway服务器开启内核转发 net.ipv4.ip_forward = 1
vi /etc/sysctl.conf
net.ipv4.ip_forward = 1
sysctl -p

在这里插入图片描述
网络地址转换 用nat表规则
iptables -t nat -A POSTROUTING -s 192.168.121.0/24 -o eth0 -j SNAT --to-source 192.168.20.139 (192.168.121.0/24 —>对应内网地址段,192.168.20.139是网关服务器的上配置的公网ip)
POSTROUTING路由之后 -o eth0 (out 数据包从eth0流出) target对象是SNAT

在这里插入图片描述
在这里插入图片描述
之前centos6 filter表有这条FORWARD 数据包经过规则
-A INPUT

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值