iptables共享上网

iptables共享上网

服务器信息

主机名公网IP(ens33)私网IP(ens36)
lb0110.0.0.5172.16.1.5
web01不启用172.16.1.7

配置过程

lb01配置

[root@lb01 ~]# iptables -t nat -A POSTROUTING  -s 172.16.1.0/24   -j SNAT  --to-source 10.0.0.5
#若公网IP不固定可以这样配置
iptables -t nat -A POSTROUTING  -s 172.16.1.0/24   -j  MASQUERADE

[root@lb01 ~]# echo 'net.ipv4.ip_forward = 1'  >> /etc/sysctl.conf
[root@lb01 ~]# sysctl -p
net.ipv4.ip_forward = 1

web配置

#禁用公网网卡
[root@web01 ~]# ifdown ens33
#修改ens36网卡配置文件
[root@web01 ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens36 

TYPE=Ethernet
BOOTPROTO=none
NAME=ens36
DEVICE=ens36
ONBOOT=yes
IPADDR=172.16.1.7
PREFIX=24
#添加网关(网关为lb01的ens36网卡的IP)及DNS
GATEWAY=172.16.1.5
DNS1=223.5.5.5

[root@web01 ~]# systemctl restart network

验证

#由于禁用了ens33网卡,不能使用10.0.0.7连接
#所以只能借用lb01使用ssh 172.16.1.7进行连接
[root@web01 ~]# ping www.baidu.com
PING www.a.shifen.com (110.242.70.57) 56(84) bytes of data.
64 bytes from 110.242.70.57 (110.242.70.57): icmp_seq=1 ttl=127 time=12.5 ms
64 bytes from 110.242.70.57 (110.242.70.57): icmp_seq=2 ttl=127 time=12.5 ms
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值