一、SNAT可以解决如果只有一个公有地址而使全公司可以访问Internet,SNAT只能用在nat表的POSTROUTING链。
配置SNAT环境如下:
SNAT和DNAT配置
在内部地址和Internet配置网站
SNAT和DNAT配置_第1张图片
SNAT和DNAT配置_第2张图片
在网关服务器添加两块网卡eth0:192.168.10.254 和eth1:172.16.1.254,并开启路由功能。
SNAT和DNAT配置_第3张图片
在网关服务器上配置SNAT策略
SNAT和DNAT配置_第4张图片
到internet测试机上查看日志,发现访问者不是192.168.10.1,而是172.16.1.254就对了
SNAT和DNAT配置_第5张图片
SNAT和DNAT配置_第6张图片
二、DNAT主要应用于公司内部发布服务器
其他配置和SNAT相同只需在网关服务器上配置一下策略即可:
SNAT和DNAT配置_第7张图片
在internet上访问:http://172.16.1.54,打开的网站是192.168.10.1
SNAT和DNAT配置_第8张图片