首页 > 系统相关 >双网卡 iptables 做网关 实现局域网其它机器上网

双网卡 iptables 做网关 实现局域网其它机器上网

时间:2023-10-28 10:22:30浏览次数:38  
标签:iptables 网关 机器 addresses 192.168 eno1 eno2 双网卡

A机器和B机器在同一个局域网,

A机器的网卡eno1可以上网,IP为111.111.111.111。A机器的网卡eno2不能上网,IP为:192.168.1.66。

B机器不能上网,B机器的网卡eno1 IP为192.168.2.80,B机器和eno2 IP为192.168.1.80。

A机器的eno2和B机器的eno2在同一网段,可以通信,如何实现B机器通过A机器上网?

 

在A机器上开启转发:

vim /etc/sysctl.conf

# 添加内容
net.ipv4.ip_forward=1

# 保存后执行
sysctl -p

 

在A机器上使用iptables转发:

iptables -t nat -A POSTROUTING -o eno1 -j MASQUERADE
iptables -A FORWARD -i eno1 -o eno2 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i eno2 -o eno1 -j ACCEPT

 

在B机器上配置A机器eno2为网关,并配置dns:

network:
  ethernets:
    eno1:
      addresses:
      - 192,168,2,80/24
      #gateway4: 10.224.2.1
      #nameservers:
      #  addresses: [202.207.48.3, 202.207.48.4]
      #  search: []
    eno2:
      addresses:
        - 192.168.1.80/24
      dhcp4: no
      gateway4: 192.168.1.66
      nameservers:
        addresses:
        - 114.114.114.114
        search: []
  version: 2

 

标签:iptables,网关,机器,addresses,192.168,eno1,eno2,双网卡
From: https://www.cnblogs.com/dwj192/p/17793733.html

相关文章

  • 如何优化工业5G网关的网络信号
    工业5G网关,通常是指支持5G网络,具有高速率、低时延、广接入等特点的高性能工业物联网智能网关,这类网关具有强大的设备接入能力、通信协议转换、运算处理能力、联动控制能力,有助于提升工业物联网整体通信效率,实现生产管理能力和水平的飞跃。要发挥工业5G网关的优势,就要保障网关能够......
  • 传统的API网关和SpringCloud Gateway区别对比
    传统的API网关和SpringCloudGateway的主要区别在于架构和性能。传统的API网关通常是独立于各个后端服务的,请求会先打到独立的网关层,再转发到服务集群。而SpringCloudGateway则将流量从南北走向改为东西走向,微服务网关和后端服务是在同一个容器中的,也被称为GatewaySidecar。......
  • iptables使用示例
    iptable的各种targetiptables的结构:iptables由上而下,由Tables,Chains,Rules组成。一、iptables的表tables与链chainsiptables有Filter,NAT,Mangle,Raw四种内建表:1.Filter表Filter是iptables的默认表,它有以下三种内建链(chains):INPUT链 –处理来自外部的数据。OUTPUT链 –处理......
  • iptables规则补充
    iptables规则小结1.设置默认规则为ACCEPTiptables-PINPUTACCEPTiptables-PFORWARDACCEPTiptables-POUTPUTACCEPT2.iptables-S获得完整的规范#iptables-S(snip)-ADOCKER-d172.17.0.2/32-ptcp-mtcp--dport80-jACCEPT(snip)将-A转换为-D并将......
  • [ERROR FileContent--proc-sys-net-bridge-bridge-nf-call-iptables]: /proc/sys/net/
     永久解决方法:在/etc/sysctl.conf中添加:net.bridge.bridge-nf-call-ip6tables=1net.bridge.bridge-nf-call-iptables=1执行sysctl-p时刷新sysctl-p如果出现缺少文件的现象sysctl:cannotstat/proc/sys/net/bridge/bridge-nf-call-iptables:没有那个文......
  • 基于边缘智能网关的储能系统安全监测管理方案
    “储能系统+充电”是配套新能源汽车产业发展的重要应用之一。得益于电池技术的发展,新能源汽车正逐步迈入快充时代,由于在使用快速充电桩时,可能导致用电峰值负荷超过电网的承载能力,对于电网的稳定性和持续性会有较大影响,因此就需要搭配边缘侧的储能系统,通过灵活调节适配功率峰值,从而......
  • Hyper-V 下的 Debian 双网卡配置
    Debian双网卡配置因为Hyper-v不能在Hyper-vManger里设置网卡的静态IP,而每次开机自启之后又要连接Debian虚拟机,所以使用了双网卡。双网卡分为内网网卡和外网网卡:内网网卡设置为静态IP,供给宿主机连接使用外网网卡设置为DHCP获取IP的桥接网卡,联网使用操作步骤......
  • 工业 CPE 双频网关在工业物联网中的应用优势
    佰马工业CPE网关支持双频WiFi技术,兼容支持2.4GHz频段和5GHz频段,在增强工业物联网系统的连接性和效率方面发挥着至关重要的作用。每个WiFi频段都有其独特的优点和缺点,因此在工业物联网环境中,支持并利用多种通信频段,可带来多种好处。本篇就简单介绍一下双频WiFi功能在工......
  • 为什么需要网关
    Gateway网关是我们服务的守门神,所有微服务的统一入口。网关的核心功能特性:请求路由权限控制限流 权限控制:网关作为微服务入口,需要校验用户是是否有请求资格,如果没有则进行拦截。路由和负载均衡:一切请求都必须先经过gateway,但网关不处理业务,而是根据某种规则,把请求......
  • iptables 初始化(docker)
    iptables-Fiptables-Xiptables-ZiptablesFORWARD-PACCEPTiptables-tnat-Fiptables-tnat-Xiptables-tnat-Zyuminstalliptables-services serviceiptablessave......