我有一个4个Linux(CentOS)机器的实验设置:
所有4台机器使用不同的networking进行内部连接,可以直接相互连接。 但是只有PC4才能访问互联网。
我试图设置iptable规则,可以让PC1能够通过PC4访问互联网,但我不知道如何做到这一点。
我尝试在PC2,PC3和PC4的出站接口上添加NAT:
iptables -t nat -F POSTROUTING iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
但是,这是行不通的,你可以给我一些想法如何在这样的设置,我可以使PC1访问10.0.0.1networking?
启用IP转发。
echo 1 > /proc/sys/net/ipv4/ip_forward
永久设置编辑/etc/sysctl.conf
并设置0
到1
net.ipv4.ip_forward = 1
要启用在sysctl.conf中所做的更改,您将需要运行该命令
sysctl -p /etc/sysctl.conf
iptables的NAT规则
# /sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE # /sbin/iptables -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT # /sbin/iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT