iptables路由转发环境搭建和配置

环境搭建,4台机器
虚拟机里创建一个仅主机模式,这里我添加一个VMnet2,并将"使用本地DHCP…"的选项卡的勾勾掉
iptables路由转发环境搭建和配置
准备4台机器,两个有添加为双网卡,两台为单网卡,这里我为了省事就配了一台双网卡并克隆了三台,右边的网络连接模式里选择仅主机模式或者自定义选择仅主机模式即可,配完以后点确定即可
iptables路由转发环境搭建和配置
然后分别配置主机第一台的配置文件(单网卡所以写一份配置文件)
iptables路由转发环境搭建和配置
iptables路由转发环境搭建和配置
配第二台双网卡(写两份配置文件)
iptables路由转发环境搭建和配置
iptables路由转发环境搭建和配置
iptables路由转发环境搭建和配置
配置第三台两网卡(两份配置文件)
iptables路由转发环境搭建和配置
iptables路由转发环境搭建和配置
iptables路由转发环境搭建和配置
配置第四台一张网卡(写一份配置文件)
iptables路由转发环境搭建和配置
iptables路由转发环境搭建和配置
完了之后继续在第三台和第四台开启路由转发功能
临时:
iptables路由转发环境搭建和配置
永久:
iptables路由转发环境搭建和配置
在最后加上这一行

iptables路由转发环境搭建和配置
保存退出,用下面命令刷新
iptables路由转发环境搭建和配置
然后四台机器互相能ping通,这里直接用第一台ping第四台,第三台ping第二台测试
iptables路由转发环境搭建和配置
iptables路由转发环境搭建和配置
ok,环境准备好了
然后我们在第二台配置防火墙先禁止,然后在允许转发
iptables路由转发环境搭建和配置
然后第一台就ping不同第四台了
iptables路由转发环境搭建和配置
然后我们允许转发
iptables路由转发环境搭建和配置
然后第一台就通了,我们可以看到seq都到100多了
iptables路由转发环境搭建和配置
第三台也是是这样,我们依旧拿第一台ping最后一台
iptables路由转发环境搭建和配置
iptables路由转发环境搭建和配置
停住了
iptables路由转发环境搭建和配置
iptables路由转发环境搭建和配置
通了
iptables路由转发环境搭建和配置
实验到这里结束了