欢迎来到代码驿站!

Linux

当前位置:首页 > 服务器 > Linux

Linux防火墙配置SNAT教程(2)

时间:2021-03-09 10:06:17|栏目:Linux|点击:

1、实验目标  

  以实验“Linux防火墙配置-SNAT1”为基础,为网关增加外网IP地址,为eth1创建虚拟接口,使外网测试主机在Wireshark中捕获到的地址为eth1虚拟接口的地址

  (Linux防火墙配置-SNAT1:Linux防火墙配置SNAT教程(1)

2、实验拓扑

3、实验步骤

(1)完成“Linux防火墙配置-SNAT1”实验

(2)为网关增加外网IP地址,为eth1创建5个虚拟接口

[root@lyy 桌面]# gedit /etc/sysconfig/network-scripts/ifcfg-eth1  //打开网卡一

1)修改网卡名称和IP,然后点击“文件”――“另存为”――输入相应的网卡名称

2)添加完5个虚拟接口后,重启网络服务,并查看新增的结果

(3)删除网关防火墙的SNAT规则

[root@lyy 桌面]# iptables -t nat -D POSTROUTING 1

(4)增加新的SNAT规则

复制代码 代码如下:
[root@lyy 桌面]# iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source 202.3.4.240-202.3.4.244

4、结果测试

在内网主机访问WEB服务器,在WEB服务器上用Wireshark捕获数据

可以看到,此时,源地址已经被替换为之前创建的虚拟机口的地址了!

上一篇:linux系统下oracle11gR2静默安装的经验分享

栏    目:Linux

下一篇:PHP程序员玩转Linux系列 备份还原MySQL

本文标题:Linux防火墙配置SNAT教程(2)

本文地址:http://www.codeinn.net/misctech/77105.html

推荐教程

广告投放 | 联系我们 | 版权申明

重要申明:本站所有的文章、图片、评论等,均由网友发表或上传并维护或收集自网络,属个人行为,与本站立场无关。

如果侵犯了您的权利,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ:914707363 | 邮箱:codeinn#126.com(#换成@)

Copyright © 2020 代码驿站 版权所有