Linux如何開啟路由轉(zhuǎn)發(fā)功能
Linux開啟路由轉(zhuǎn)發(fā)功能
一、準備
- 需求:兩臺不同網(wǎng)段的主機通信
- 方案:另外啟動一臺服務器B,雙網(wǎng)卡,一個網(wǎng)卡和服務器A通信,一個網(wǎng)卡和服務器C通信。A和C通信通過服務器B跳轉(zhuǎn)。不要問我為什么不用路由器,因為我不會(Doge)。
- 環(huán)境
3臺服務器,A、B、C,
- A服務器:192.168.30.20/24
- B服務器:192.168.30.1/24,eth0; 192.168.40.1/24,eth1
- C服務器:192.168.40.20/24
目標:讓A可以ping和ssh到C機器
二、操作過程
1.在B服務器上開啟內(nèi)核路由轉(zhuǎn)發(fā)參數(shù)
臨時生效:
echo "1" > /proc/sys/net/ipv4/ip_forward
永久生效的話,需要修改 /etc/sysctl.conf:
net.ipv4.ip_forward = 1
執(zhí)行sysctl -p馬上生效
2.B服務器開啟iptables nat轉(zhuǎn)發(fā)
iptables -t nat -A POSTROUTING -s 192.168.30.0/24 -d 192.168.40.0/24 -o eth1 -j MASQUERADE #配置源地址30網(wǎng)段,目標地址40網(wǎng)段的地址轉(zhuǎn)換,從eth1網(wǎng)卡出。 iptables -t nat -A PREROUTING -s 192.168.40.0/24 -d 192.168.30.0/24 -o eth0 -j MASQUERADE #配置源地址40網(wǎng)段,目標地址30網(wǎng)段的地址轉(zhuǎn)換,從eth0網(wǎng)卡出。 永久保存:iptables-save > /etc/sysconfig/iptables
3.在A和C服務器上設置路由為B服務器IP
A: route add -net 192.168.40.0 netmask 255.255.255.0 gw 192.168.30.1 C: route add -net 192.168.30.0 netmask 255.255.255.0 gw 192.168.40.1
Linux路由轉(zhuǎn)發(fā),實現(xiàn)不同網(wǎng)段的主機互通
使用VMware搭建環(huán)境

注:做為網(wǎng)關(guān)服務器,需要開啟路由轉(zhuǎn)發(fā)功能,開啟方式有兩種,一個臨時,一個永久

心得:

總結(jié)
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關(guān)文章
解讀現(xiàn)代Linux發(fā)行版為何忽略Shell腳本的SUID位
現(xiàn)代Linux系統(tǒng)禁用Shell腳本的SUID權(quán)限,因內(nèi)核執(zhí)行模型差異導致權(quán)限無法傳遞至解釋器進程,歷史漏洞如環(huán)境變量中毒和命令注入促使安全設計轉(zhuǎn)向編譯型語言或sudo/setcap等更可控的權(quán)限管理方案2025-09-09
mac下配置和訪問阿里云服務器(Ubuntu系統(tǒng))的圖文教程
這篇文章主要介紹了mac下配置和訪問阿里云服務器(Ubuntu系統(tǒng))的圖文教程,非常不錯,具有參考借鑒價值,需要的朋友參考下2017-01-01
Linux利用inotify和rsync服務實現(xiàn)數(shù)據(jù)實時同步的原理解析
inotify是系統(tǒng)內(nèi)核的一個監(jiān)控服務,屬于操作系統(tǒng)內(nèi)核的一個特有機制,用于監(jiān)控文件的信息變化,這篇文章主要介紹了Linux利用inotify和rsync服務實現(xiàn)數(shù)據(jù)實時同步,需要的朋友可以參考下2022-10-10
Apache網(wǎng)頁的優(yōu)化、安全與防盜鏈圖文詳解
防盜鏈就是防止別人的網(wǎng)站代碼里面盜用服務器的圖片、文件、視頻等相關(guān)資源,下面這篇文章主要給大家介紹了關(guān)于Apache網(wǎng)頁的優(yōu)化、安全與防盜鏈的相關(guān)資料,需要的朋友可以參考下2022-10-10

