iptables实现路由转发

一、SNAT应用于局域网共享上网的接入
1.开启网关服务器的路由转发
#vi /etc/sysctl.conf
net.ipv4.ip_forward = 1
#sysctl -p

2.设置转发脚本
#vi nat_iptables.sh
#!/bin/bash
iptables -F
iptables -t nat -A POSTROUTING -s 192.168.2.0/24   -j SNAT --to-source 192.168.2.119

二、DNAT应用于外面访问内部服务器,网关做转发
1.开启网关服务器的路由转发
#vi /etc/sysctl.conf
net.ipv4.ip_forward = 1
#sysctl -p

2.设置转发脚本
#vi nat_iptables.sh
#!/bin/bash
iptables -F
iptables -t nat -A PREROUTING -d 公网IP   -j DNAT --to-destination 内部私有IP

你可能感兴趣的:(iptables实现路由转发)