良许Linux教程网 干货合集 Linux下快速部署NAT

Linux下快速部署NAT

NAT ( Network Address Translation ) 中文意思是”网络地址转换”,它是一个IETF(Internet Engineering Task Force, Internet工程任务组) 标准,允许一个整体机构以一个公用IP(Internet Protocol)地址出现在Internet上。顾名思义,它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术。NAT 可以让那些使用私有地址的内部网络连接到Internet或其它IP网络上。NAT路由器在将内部网络的数据包发送到公用网络时,在IP包的报头把私有地址转换成合法的IP地址。 image-20211210110515244

一、基础环境

1)实验环境

  • 一台Linux服务器(配置有两张网卡)
  • 一台PC机(一张网卡,IP为10.0.0.10)

2)网络环境

  • Linux服务器当做NAT服务器,负责将内网的流量转至外网,因此需要两张网卡,配置两个网络,以下称为外网和内网。
  • 内网中的网络可以设置为静态地址也可以配置DHCP服务器。
  • Linux中 ens160 为外网网卡,IP为 172.18.72.183
  • Linux中 ens192 为内网网卡,IP为 10.0.0.1

二、防火墙配置

1)让发送至内网网卡的数据全部通过

iptables -A FORWARD -i ens192 -j ACCEPT

^注: ens192 为内网网卡

2)修改数据报头信息

iptables -t nat -A POSTROUTING -s 10.0.0.0` `/24` `-o ens160 -j MASQUERADE

^注: 10.0.0.0/24 为内网网段, ens160 为外网网卡

或者

iptables -t nat -A POSTROUTING -j SNAT --to-` `source` `172.18.72.183

^注: 172.18.72.183 为外网网卡地址

三、开启Linux的路由功能

echo` `1 > ` `/proc/sys/net/ipv4/ip_forward`   `# 打开路由功能``cat` `/proc/sys/net/ipv4/ip_forward`      `# 查看是否启用路由功能,结果为1,代表已启用,0代表未启用

四、检查连通性

在 Windows 上设置静态IP(10.0.0.10/24),网关设为 10.0.0.1 。

ping` `www.baidu.com

检测通过。

以上就是良许教程网为各位朋友分享的Linu系统相关内容。想要了解更多Linux相关知识记得关注公众号“良许Linux”,或扫描下方二维码进行关注,更多干货等着你 !

img
本文由 良许Linux教程网 发布,可自由转载、引用,但需署名作者且注明文章出处。如转载至微信公众号,请在文末添加作者公众号二维码。
良许

作者: 良许

良许,世界500强企业Linux开发工程师,公众号【良许Linux】的作者,全网拥有超30W粉丝。个人标签:创业者,CSDN学院讲师,副业达人,流量玩家,摄影爱好者。
上一篇
下一篇

发表评论

联系我们

联系我们

公众号:良许Linux

在线咨询: QQ交谈

邮箱: yychuyu@163.com

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部