單網路卡redhat 7.2利用iptables作為簡單閘道器的配置(轉)
單網路卡redhat 7.2利用iptables作為簡單閘道器的配置(轉)[@more@]在red hat 7.2上常用的ipchains由於預設的核心modules未安裝,會在使用時出現ipchains: Protocol not available錯誤,不要以為7.2倒退了,其實它已經用更強大iptables來打造防火牆了。環境:內網為192.168.2.0網段,外網DDN為10.19.78.0網段。外網閘道器為10.19.78.1配置的閘道器伺服器內網IP為192.168.2.170,外網IP為10.19.78.5,兩個地址繫結在一塊網路卡上,(雙網路卡當然更好了)。改檔案永久配置(1.)修改 /etc/sysconfig/networkNETWORKING=yesFORWARD_IPV4=yesHOSTNAME=serverGATEWAY=10.19.78.1GATEWAYDEV=eth0#閘道器為10.19.78.1(2.)在/etc/sysconfig/network-scripts目錄下建立檔案ifcfg-eth1DEVICE=eth1USERCTL=noONBOOT=yesBOOTPROTO=BROADCAST=10.19.78.7NETWORK=10.19.78.0NETMASK=255.255.255.248IPADDR=10.19.78.5 #本機在上級網路的ip(3.)用/ect/rc.d/init.d/inet restart 使IP配置生效(4.)利用iptables的寫如下指令碼gw.sh:#beginecho 1 > /proc/sys/net/ipv4/ip_forwardmodprobe iptable_natmodprobe ip_conntrackmodprobe ip_conntrack_ftpiptables -F INPUTiptables -F FORWARDiptables -F POSTROUTING -t natiptables -t nat -Fiptables -P FORWARD DROPiptables -A FORWARD -s 192.168.2.0/24 -j ACCEPTiptables -A FORWARD -i eth1 -m state --state ESTABLISHED,RELATED -j ACCEPTiptables -t nat -A POSTROUTING -o eth1 -s 192.168.2.0/24 -j SNAT --to 10.19.78.5#end將gw.sh改成可執行許可權執行,其他機器以之為閘道器,即可上網! 也可加在/ect/rc.d/rc.local最後達到開機自動執行的目的。這是利用iptables實現最簡單的功能,要構造強大的防火牆,就看大家自己的了。作者:linuxbyte.net ken E-mail:undefined@263.net
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/8225414/viewspace-940748/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 多網路卡 配置多閘道器
- Asp.Net Core + Ocelot 閘道器搭建:路由簡單配置ASP.NET路由
- Oracle 11gR2 RAC 單網路卡轉雙網路卡繫結配置Oracle
- go-kit微服務:一個簡單的API閘道器Go微服務API
- Modbus TCP轉Profinet閘道器配置案例TCP
- ubuntu下網路卡配置多獨立ip的方法,非常簡單Ubuntu
- 史上最簡單的 SpringCloud 教程 | 第五篇: 路由閘道器 (zuul)SpringGCCloud路由Zuul
- Modbus轉Ethernet IP閘道器模組與匯川PLC通訊在閘道器配置軟體中的配置
- redhat ntsysv中一些服務的簡單解釋(轉)Redhat
- 使用NAT閘道器輕鬆為單臺雲伺服器設定多個公網IP伺服器
- WebRTC閘道器伺服器單埠方案實現Web伺服器
- 232自由口轉Profinet閘道器配置測試案例
- 北京Profinet轉Modbus閘道器配置除錯詳解除錯
- 利用js製作簡單的動態日曆JS
- 物聯網的閘道器
- EtherCAT轉Profinet閘道器配置說明第三講:博圖配置
- Profinet轉ModbusTCP閘道器模組的配置與應用詳解TCP
- 利用BT構建簡單的CDN網路
- [VM trunk ports]opensatck VM 單網路卡,多VLAN配置
- HTML簡單網頁製作HTML網頁
- 家庭路由/閘道器 網路配置折騰日記路由
- Modbus轉Profinet協議轉換閘道器:快速配置實踐指南協議
- 什麼是閘道器?閘道器的作用是什麼,閘道器的作用詳解
- Azure Virtual Netwok(二)配置 ExpressRoute 虛擬網路閘道器Express
- logback的簡單配置
- Spring Cloud Alibaba系列(四)使用gateway作為服務閘道器SpringCloudGateway
- RedHat 7.2配置LAMP環境下的redius+mysql+openvpn環境RedhatLAMPMySql
- 製作簡單的個人網頁教程網頁
- Node.js學習之路22——利用cheerio製作簡單的網頁爬蟲Node.js網頁爬蟲
- 一道簡單的題
- 伺服器簡單郵箱配置伺服器
- PLC透過Modbus轉Profinet閘道器連線壓力計的配置方法
- CAN轉PN閘道器模組連線鐳射切割機的配置方法
- 如何配置 CAN 轉 PN 閘道器實現與 can 裝置的連線
- 使用API閘道器幫助單體到微服務的平滑過渡API微服務
- 利用 Powershell 編寫簡單的瀏覽器指令碼瀏覽器指令碼
- WAP閘道器相關知識【轉】
- IP子網劃分概念:IP地址,子網和閘道器配置——VecloudCloud
- IOS開發 製作簡單的計算器iOS