1. 程式人生 > >10.15 iptables filter表案例 10.16/10.17/10.18 iptable

10.15 iptables filter表案例 10.16/10.17/10.18 iptable

def tab 1.0 轉發規則 cto 操作 process tin mes

10.15 iptables filter表案例

技術分享圖片
技術分享圖片
技術分享圖片

技術分享圖片

10.16/10.17/10.18 iptables nat表應用

技術分享圖片
技術分享圖片

技術分享圖片

A機器有兩塊網卡ens33 192.168.15.132 ; ens37 192.168.1.98
B機器一塊網卡ens37 192.168.1.168
兩臺機器能相互拼通。

技術分享圖片
A機器上執行打開路由轉發
echo "1" > /proc/sys/net/ipv4/ip_forward
ip_forward 值為1打開,0關閉。默認是關閉狀態。
配置轉發規則
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o ens33 -j

技術分享圖片

B機器上配置網關及DNS

技術分享圖片
route add default gw 192.168.1.98 網關就是A機器ens37的ip地址
vim /etc/relosv.conf 添加一個nameserver 119.29.29.29

技術分享圖片
技術分享圖片

技術分享圖片

A機器清空上面設置的NAT規則
打開轉發規則 echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -D POSTROUTING -s 192.168.1.0/24 -o ens33 -j MASQUERADE
iptables -t nat -nvL
技術分享圖片

iptables -t nat -A PREROUTING -d 192.168.15.132 -p tcp --dport 1122 -j DNAT --to 192.168.1.168:22

iptables -t nat -A POSTROUTING -s 192.168.1.168 -j SNAT --to 192.168.15.132

技術分享圖片
B機器上也要配置IP,DNS等操作。
技術分享圖片

10.15 iptables filter表案例 10.16/10.17/10.18 iptable