日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > centos >内容正文

centos

Centos7配置为NAT服务器

發(fā)布時間:2024/9/21 centos 73 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Centos7配置为NAT服务器 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

Centos7NAT路由器配置

準備三臺實驗機器:

模擬內(nèi)網(wǎng):Ubuntu14.04? 192.168.104.10

模擬外網(wǎng):Ubuntu14.04? 10.20.20.100

模擬nat服務器(作為網(wǎng)關(guān)):centos7? 192.168.104.2? 10.20.20.2

?

環(huán)境:vsphere虛擬化平臺

?

1.配置內(nèi)網(wǎng)服務器網(wǎng)絡(關(guān)閉內(nèi)網(wǎng)服務器防火墻)

2.配置外網(wǎng)服務器網(wǎng)絡(關(guān)閉外網(wǎng)服務器防火墻)

?

3.配置nat服務器

?

4.配置好服務器網(wǎng)絡之后,配置nat服務器的防火墻和路由規(guī)則(重要)

1)配置路由

2)配置防火墻(重點)

SNAT:內(nèi)網(wǎng)訪問外網(wǎng),作用于natPOSTROUTING

DNAT:外網(wǎng)訪問內(nèi)網(wǎng),作用于natPREROUTING

首先關(guān)閉自帶防火墻(systemctl? stop? firewalld

清除之前所有的規(guī)則:(nat會使用到filter表和nat表)

???????? iptables? -X?& iptables? -F &iptables? -Z (清理filter表的規(guī)則,不加 –t 就默認filter表)

???????? iptables?-X?-t nat? & iptables? -F? -tnat & iptables? -Z? -t nat (清理filter表的規(guī)則)

?

實驗一:內(nèi)網(wǎng)通過nat訪問外網(wǎng)

1.iptables -P FORWARD DROP #關(guān)閉forward轉(zhuǎn)發(fā)鏈,安全。

2.iptables -A FORWARD –m state –stateESTABLISHED,RELATED –j ACCEPT #使用狀態(tài)模塊,放行相關(guān)的和建立連接的請求

3.iptables -A FORWARD -m state-state NEW -s 192.168.104.0/24 -j ACCEPT #允許內(nèi)網(wǎng)通過網(wǎng)關(guān)訪問外網(wǎng),注意其實到這步就可以實現(xiàn)內(nèi)網(wǎng)訪問外網(wǎng),但是如果在外網(wǎng)上抓包會看到源地址并沒有轉(zhuǎn)換,所以這樣不夠完善。

4.iptables -t nat -APOSTROUTING -s 192.168.104.0/24 -o ens192 -j MASQUERADE

#192.168.104段的地址偽裝成nat出口地址,MASQUERADE這個值其實就是IP偽裝成封包出去(-o)的那塊網(wǎng)卡上的IP。其實上面的語句和iptables -t nat-A POSTROUTING -s 192.168.104.0/24 -j SNAT --to-source 10.20.20.2 效果是一樣的。再次在外網(wǎng)服務器上抓包取證。

?

實驗二:外網(wǎng)通過nat訪問內(nèi)網(wǎng)服務(ssh為例)

1.iptables -P FORWARD DROP #關(guān)閉forward轉(zhuǎn)發(fā)鏈,安全。

2.iptables -A FORWARD –m state –stateESTABLISHED,RELATED –j ACCEPT #使用狀態(tài)模塊,放行相關(guān)的和建立連接的請求

3.iptables -t nat -APREROUTING -p tcp -i ens192 --dport 10222 -j DNAT --to-destination192.168.104.10:22? #外部請求nat服務器某個端口然后DNAT跳轉(zhuǎn)到內(nèi)網(wǎng)服務器上

4.iptables -A FORWARD -iens192 -o ens160 -d 192.168.104.10 -p tcp --dport 22 -j ACCEPT

# 外部請求進到nat服務器,然后經(jīng)過nat表的PREROUTING鏈到達filter表的FORWARD鏈,然后放行目的地址的22端口,在內(nèi)網(wǎng)服務器上抓包取證。

?

總結(jié):

linux nat中,被轉(zhuǎn)發(fā)的包實際經(jīng)過了以下幾個? - 的組合

1.? mangle? --PREROUTING

2.? nat??? ?? ? --PREROUTING??????????????????????????? #用于外部訪問內(nèi)部服務的NAT

3.? mangle????? --FORWARD?????????????????????????????????

4.? filter?????????? --FORWARD?????

5.? mangle????? --POSTROUTING

6.? nat????????????? --POSTROUTING???????????????????????? #用于內(nèi)部瀏覽外部的NAT

nat一般都是在filter表的forward鏈和nat表的preroutingpostrouting鏈上做規(guī)則設定。

?

?

?

?

?


轉(zhuǎn)載于:https://blog.51cto.com/vcvcv/1957361

總結(jié)

以上是生活随笔為你收集整理的Centos7配置为NAT服务器的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 麻豆视频在线观看 | 婷婷五月综合激情 | 私人av| 日本免费一二区 | 色黄网站在线观看 | 91视频成人 | 五月天堂网 | 亚洲av无码国产精品久久久久 | 女人一级一片30分 | 全黄性高潮 | 国产3p在线播放 | 香蕉视频在线观看www | 黄色免费网站在线观看 | 日韩三级一区二区三区 | 天天干天天爽天天操 | www.男人天堂 | 咪咪成人网 | 善良的女邻居在线观看 | 日韩一级特黄 | 不卡视频免费在线观看 | 日欧美女人 | 看日本黄色录像 | 亚洲午夜久久久久久久久 | 亚洲二区在线视频 | a v免费视频 | 热久久免费 | 欧亚一级片 | 先锋资源中文字幕 | 日日日网站 | 国产三极片 | 欧美一级二级视频 | 免费视频污 | 九九热在线免费观看 | 蜜桃免费在线视频 | 又白又嫩毛又多15p 超碰在线一区 | 性网址| 午夜日韩在线 | 欧美精品aaa | 中文国产视频 | 午夜啪啪福利 | 亚洲色成人一区二区三区小说 | 在线观看的免费 | 久久福利片 | 欧洲自拍偷拍 | 日韩成人av网站 | 国产尻逼视频 | 波多野结衣在线免费视频 | 欧美一区二区三区小说 | 99视频网站 | 秘密爱大尺度做爰呻吟 | 黑人玩弄人妻一区二 | 国产18在线 | 激情一级片 | 亚洲成人播放 | h成人在线 | 欧美成人怡红院 | 亚洲男人的天堂网 | 中国女人和老外的毛片 | 国产美女久久久 | 国产成人三级在线播放 | 波多野结衣一二三区 | 天天摸日日摸狠狠添 | 日韩美女少妇 | 久久精品无码一区 | 中文欧美日韩 | 欧美成年人在线观看 | 四虎永久地址 | 在线观看日韩中文字幕 | 1024金沙人妻一区二区三区 | 91色九色| 欧美日韩三级视频 | av男人资源| 色哟哟欧美精品 | 一级性生活大片 | 无码人妻精品一区二区三区温州 | 精品电影在线观看 | 国产免费不卡视频 | 操人视频免费看 | 国产sm调教视频 | 亚洲一区二区三区观看 | 青青草原伊人 | 亚洲国产成人精品激情在线 | 一本大道伊人av久久综合 | 欧美不卡一区 | 中文字幕乱码亚洲精品一区 | 日韩午夜片 | 成人拍拍视频 | 特级西西444www大精品视频免费看 | 国产尤物视频 | 国产精品资源网 | 免费在线观看一区 | 久久99热这里只有精品 | 在线超碰| 成人a毛片久久免费播放 | 欧美激情视频在线观看 | 色综合久久久久久久 | 国产ts三人妖大战直男 | 短篇山村男同肉耽h | 福利在线免费视频 |