查看: 64|回覆: 0

[教程] Linux防火墙配置SNAT教程(2)

[複製鏈接]

2

主題

1

回帖

0

積分

热心网友

金币
1
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2010-4-19
發表於 2023-10-25 00:00:00 | 顯示全部樓層 |閲讀模式

1、实验目标  

  以实验“linux防火墙配置-snat1”为基础,为网关增加外网ip地址,为eth1创建虚拟接口,使外网测试主机在wireshark中捕获到的地址为eth1虚拟接口的地址

  (linux防火墙配置-snat1:linux防火墙配置snat教程(1) )

2、实验拓扑

Linux防火墙配置SNAT教程(2)

3、实验步骤

(1)完成“linux防火墙配置-snat1”实验

(2)为网关增加外网ip地址,为eth1创建5个虚拟接口

Linux防火墙配置SNAT教程(2)

?
1
[root@lyy 桌面]# gedit /etc/sysconfig/network-scripts/ifcfg-eth1  //打开网卡一

1)修改网卡名称和ip,然后点击“文件”——“另存为”——输入相应的网卡名称

Linux防火墙配置SNAT教程(2)

Linux防火墙配置SNAT教程(2)

2)添加完5个虚拟接口后,重启网络服务,并查看新增的结果

Linux防火墙配置SNAT教程(2)

(3)删除网关防火墙的snat规则

?
1
[root@lyy 桌面]# iptables -t nat -d postrouting 1

(4)增加新的snat规则

 

复制代码 代码如下:
[root@lyy 桌面]# iptables -t nat -a postrouting -o eth1 -j snat --to-source 202.3.4.240-202.3.4.244

 

Linux防火墙配置SNAT教程(2)

4、结果测试

在内网主机访问web服务器,在web服务器上用wireshark捕获数据

Linux防火墙配置SNAT教程(2)

可以看到,此时,源地址已经被替换为之前创建的虚拟机口的地址了!

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。

回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即注册

本版積分規則

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部