Chinaunix首页 | 论坛 | 博客
  • 博客访问: 694286
  • 博文数量: 143
  • 博客积分: 1554
  • 博客等级: 上尉
  • 技术积分: 1767
  • 用 户 组: 普通用户
  • 注册时间: 2011-04-10 11:50
文章分类

全部博文(143)

文章存档

2017年(2)

2016年(5)

2015年(16)

2014年(25)

2013年(27)

2012年(16)

2011年(52)

分类: 系统运维

2011-10-31 19:51:14

一、SNAT应用于局域网共享上网的接入
1.开启网关服务器的路由转发
#vi /etc/sysctl.conf
net.ipv4.ip_forward = 1
#sysctl -p

2.设置转发脚本
#vi nat_iptables.sh
#!/bin/bash
iptables -F
iptables -t nat -A POSTROUTING -s 192.168.2.0/24   -j SNAT --to-source 192.168.2.119

二、DNAT应用于外面访问内部服务器,网关做转发
1.开启网关服务器的路由转发
#vi /etc/sysctl.conf
net.ipv4.ip_forward = 1
#sysctl -p

2.设置转发脚本
#vi nat_iptables.sh
#!/bin/bash
iptables -F
iptables -t nat -A PREROUTING -d 公网IP   -j DNAT --to-destination 内部私有IP
阅读(4048) | 评论(0) | 转发(0) |
0

上一篇:系统基本安全优化

下一篇:iptables防火墙

给主人留下些什么吧!~~