码迷,mamicode.com
首页 > Web开发 > 详细

filewalld配置net网关,net转发

时间:2020-04-24 20:01:18      阅读:80      评论:0      收藏:0      [点我收藏+]

标签:内网   res   lld   开启   route add   network   临时   class   ifcfg   

技术图片

在可以访问外网的机器配置如下
首先确认防火墙是开启的
1、开启ip_forward转发:

vim /etc/sysctl.conf
net.ipv4.ip_forward=1 #添加
sysctl -p #使其生效

2、转发内网段的流量执行如下firewalld命令:

firewall-cmd --add-masquerade --permanent
firewall-cmd --permanent --direct --passthrough ipv4 -t nat -I POSTROUTING -o ens37 -j MASQUERADE -s 172.16.1.0/24 #内网网段
firewall-cmd --reload

成功

技术图片

技术图片

 技术图片

3、添加内网服务器网关,首先确认防火墙是关闭的
在需要访问外网的内网服务器上添加“上一台服务器的内网ip”作为网关即可访问外网,如下所示:

route add default gw 172.16.1.43 dev ens37 #临时生效
vim
/etc/sysconfig/network-scripts/ifcfg-ens37 GATEWAY=172.16.1.43 #永久生效
systemctl restart network #重启netowrk

技术图片

 

filewalld配置net网关,net转发

标签:内网   res   lld   开启   route add   network   临时   class   ifcfg   

原文地址:https://www.cnblogs.com/rm580036/p/12769650.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!