iptables實驗

實驗1:實現SNAT

拓撲圖

實驗環境

準備三臺服務器:
1. lan:192.168.30.7/24
2. nat server:
    lan interface:192.168.30.17
    wan interface: 10.0.0.254(10.0.0.0/8)
3. wanserver 10.0.0.7

步驟

Lan服務器,配置GATEWAY=192.168.30.17
nat server:
1. 啓動ip forward:echo 1 > /proc/sys/net/ipv4/ip_forward
2. iptables添加nat(下面兩種方式均可)
    靜態IP
    iptables -t nat -A POSTROUTING -s 192.168.30.0/24  -j SNAT --to-source 10.0.0.254 
    動態IP
    iptables -t nat -A POSTROUTING -s 192.168.30.0/24  -j MASQUERADE
wanserver
安裝httpd,創建index.html內容爲SNAT
測試
在Lan服務器上curl http://10.0.0.7/index.html成功顯示SNAT
相關文章
相關標籤/搜索