filewalld配置net网关,net转发

2021-03-18 16:26

阅读:543

标签:内网   res   lld   开启   route add   network   临时   class   ifcfg   

技术图片

在可以访问外网的机器配置如下
首先确认防火墙是开启的
1、开启ip_forward转发:

vim /etc/sysctl.conf
net.ipv4.ip_forward=1 #添加
sysctl -p #使其生效

2、转发内网段的流量执行如下firewalld命令:

firewall-cmd --add-masquerade --permanent
firewall-cmd --permanent --direct --passthrough ipv4 -t nat -I POSTROUTING -o ens37 -j MASQUERADE -s 172.16.1.0/24 #内网网段
firewall-cmd --reload

成功

技术图片

技术图片

 技术图片

3、添加内网服务器网关,首先确认防火墙是关闭的
在需要访问外网的内网服务器上添加“上一台服务器的内网ip”作为网关即可访问外网,如下所示:

route add default gw 172.16.1.43 dev ens37 #临时生效
vim
/etc/sysconfig/network-scripts/ifcfg-ens37 GATEWAY=172.16.1.43 #永久生效
systemctl restart network #重启netowrk

技术图片

 

filewalld配置net网关,net转发

标签:内网   res   lld   开启   route add   network   临时   class   ifcfg   

原文地址:https://www.cnblogs.com/rm580036/p/12769650.html


评论


亲,登录后才可以留言!