关于SNAT的简单应用

SNAT:为解决公网IP不足,无法满足公司内部台PC访问internet
首先要使用SNAT转发必须开启路由转发:
可以在/etc/sysctl.conf 中添加或修改以下选项:
net.ipv4.ip_forward = 1
修改完成后保存退出,并执行以下命令:
sysctl -p #读取修改后的配置文件
1、固定ip地址上网:
设置防火墙规则:
iptables -t nat -A POSTROUTING -s 192.168.1.0/24(内网网段) -o eth0(链接internet的网卡) -j SNAT –to-source 218.29.30.31(公网ip地址)
2、共享动态ip地址上网
关于ADSL宽带链接,外网的IP地址可能不是固定的,那么就需要动态共享,链接名称通常为ppp0、ppp1等。
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o ppp0 -j MASQUERADE(伪装)

通过以上两种共享方法即可实现公司内部多台PC公用一个或几个公网IP的情况,大大减少了公司关于公网IP的不足问题。

以上为本人的一点心得,仅供参考,如有错误的地方可以发信我,我会及时修改。

你可能感兴趣的:(iptables,iptables)