美文网首页
【network】CentOS7.x 路由转发的配置

【network】CentOS7.x 路由转发的配置

作者: Bogon | 来源:发表于2020-12-10 22:23 被阅读0次

一、背景

局域网内,其他机器都没有没有外网,其中只有一台服务器可以上外网,其他机器通过将网关设置为可以上外网的机器IP,实现上外网

二、在能上外网机器配置

开启路由转发

# echo "net.ipv4.ip_forward=1"  >> /etc/sysctl.conf

# sysctl -p

配置路由转发

如果使用iptables(临时生效,重启失效)

# iptables -t nat  -A  POSTROUTING  -o  eth0  -s  192.168.0.0/24  -j  MASQUERADE

对来自 192.168.0.0/24 网段的数据包,做SNAT,地源地址伪装为封包出去(-o)的那块装置上的IP

不管现在eth0的出口获得了怎样的动态IP,MASQUERADE会自动读取eth0现在的IP地址然后做SNAT出去,实现动态SNAT地址转换

注:根据实际情况修改网卡名eth0和局域网网段 192.168.0.0/24

如果使用firewalld

# firewall-cmd --zone=trusted --add-interface=eth0 --permanent

# firewall-cmd --zone=trusted --add-masquerade    --permanent

# firewall-cmd --reload (永久生效)

三、在其他不能上外网机器

将网关设置为可以上外网的机器IP

# vim /etc/sysconfig/network

###############################

GATEWAY=xx.xx.xx.xx

###############################

xx.xx.xx.xx为可以上外网的机器IP

重启network

# systemctl restart network

相关文章

  • 【network】CentOS7.x 路由转发的配置

    一、背景 局域网内,其他机器都没有没有外网,其中只有一台服务器可以上外网,其他机器通过将网关设置为可以上外网的机器...

  • [iptables] 端口转发

    iptables 端口转发配置规则 请求在防火墙中的路由过程 配置外网访问端口转发iptables -t nat ...

  • 计算机网络整理笔记(三)

    Network Layer(!) 网络层功能 网络层里最核心的两个功能是:路由(routing)与转发(forwa...

  • rails 方法和对象

    rails 路由(rails 通过路由配置表来转发url动作) 路由表的功能: 接收识别http 请求 处理url...

  • konga配置路由转发

    一、配置service 被访问的服务地址和端口 二、配置routeservice下配置路由前端访问的路径 三、访问...

  • HAProxy部署

    配置高可用HAProxy 安装:haproxy 安装准备修改内核参数,启用:路由转发

  • Nginx路由匹配规则的一些理解

    使用过nginx的同学都知道,在nginx配置文件中通过location配置路由转发规则,配置语法为: 中括号中为...

  • 外网访问光猫

    通过8888 在路由器上做一个 端口转发 访问光猫 路由器上配置防火墙规则 192.168.1.100 是路由器...

  • 如何通过BGP发布默认路由?

    路由设备使用默认路由将数据包转发到路由表中不可用的目标网络。 这些是配置运行边界网关协议(BGP)的路由器以向其B...

  • 路由器

    路由器的主要作用是做数据报的转发,路由器的接口是配置路由器主要考虑的对象之一。每个接口都有自己的名字和编号,接口的...

网友评论

      本文标题:【network】CentOS7.x 路由转发的配置

      本文链接:https://www.haomeiwen.com/subject/srdrgktx.html