SNAT和DNAT配置

一、SNAT可以解决如果只有一个公有地址而使全公司可以访问Internet,SNAT只能用在nat表的POSTROUTING链。
配置SNAT环境如下:

在内部地址和Internet配置网站


在网关服务器添加两块网卡eth0:192.168.10.254 和eth1:172.16.1.254,并开启路由功能。

在网关服务器上配置SNAT策略

到internet测试机上查看日志,发现访问者不是192.168.10.1,而是172.16.1.254就对了


二、DNAT主要应用于公司内部发布服务器
其他配置和SNAT相同只需在网关服务器上配置一下策略即可:

在internet上访问:http://172.16.1.54,打开的网站是192.168.10.1

转载于:https://blog.51cto.com/13557278/2069123

你可能感兴趣的:(SNAT和DNAT配置)