标记一下,今天想让一台red hat enterprise linux 7开通iptables的nat转发功能,找了半天。
a服务器:192.168.30.20/24
b服务器:192.168.30.1/24,eth0; 192.168.40.1/24,eth1
c服务器:192.168.40.20/24
目标:让a可以ping和ssh到c机器。这就需要通过b服务器来跳转。
操作过程:
1、在b服务器上开启内核路由转发参数
临时生效:
echo "1" > /proc/sys/net/ipv4/ip_forward
永久生效的话,需要修改sysctl.conf:
net.ipv4.ip_forward = 1
执行sysctl -p马上生效
2、b服务器开启iptables nat转发
iptables -t nat -a postrouting -s 192.168.30.0/24 -d 192.168.40.0/24 -o eth1 -j masquerade
# 配置源地址30网段,目标地址40网段的地址转换,从eth1网卡出。
iptables -t nat -a postrouting -s 192.168.40.0/24 -d 192.168.30.0/24 -o eth0 -j masquerade
#配置源地址40网段,目标地址30网段的地址转换,从eth0网卡出。
永久保存:iptables-save > /etc/sysconfig/iptables
tip:注意对应网卡。
3、在a和c服务器上设置路由为b服务器ip
a: route add -net 192.168.40.0 netmask 255.255.255.0 gw 192.168.30.1
c: route add -net 192.168.30.0 netmask 255.255.255.0 gw 192.168.40.1