网关服务器:共享上网(centos6.10)

示例-01 (共享上网)
测试环境:

服务器配置(gateway服务器):
CentOS6.10 ,2块网卡,模式分别是NAT,主机模式。其中NAT模拟公网,仅主机模式模拟内网环境。
gateway服务器只有连接公网的网卡配置网关
内网网卡只配置ip,掩码
使用iptables完成源地址转换
内核开启转发

内部服务器(需要通过gateway服务器访问公网):
本机网关ip使用gateway服务器的内网IP

1.服务器:
gateway服务器开启内核转发 net.ipv4.ip_forward = 1
vi /etc/sysctl.conf
net.ipv4.ip_forward = 1
sysctl -p

网关服务器:共享上网(centos6.10)
网络地址转换 用nat表规则
iptables -t nat -A POSTROUTING -s 192.168.121.0/24 -o eth0 -j SNAT --to-source 192.168.20.139 (192.168.121.0/24 —>对应内网地址段,192.168.20.139是网关服务器的上配置的公网ip)
POSTROUTING路由之后 -o eth0 (out 数据包从eth0流出) target对象是SNAT

网关服务器:共享上网(centos6.10)
网关服务器:共享上网(centos6.10)
之前centos6 filter表有这条FORWARD 数据包经过规则
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
这两条的意思是在INPUT表和FORWARD表中拒绝所有其他不符合上述任何一条规则的数据包。并且发送一条host prohibited的消息给被拒绝的主机。

删除FORWARD表 数据包经过规则
Iptables -D FORWARD 1

2.客户端:
网关为服务器内网 ip
配置netmask dns

网关服务器:共享上网(centos6.10)
网关服务器:共享上网(centos6.10)网关服务器:共享上网(centos6.10)