iptables配置 --NAT转换

iptables nat原理

同filter表一样,nat表也有三条缺省的“链”(chains):

1)PREROUTING:目的DNAT规则

把从外来的访问重定向到其他的机子上,比如内部SERVER,或者DMZ
因为路由时只检查数据包的目的ip地址,所以必须在路由之前就进行目的PREROUTING DNAT
系统先PREROUTING DNAT翻译 --> 再过滤(FORWARD) --> 最后路由。
路由和过滤(FORWARD)中match的目的地址,都是针对被PREROUTING DNAT之后的。

2)POSTROUTING :源SNAT规则

在路由以后再执行该链中的规则。
系统先路由 --> 再过滤(FORWARD)--> 最后进行POSTROUTING SNAT 地址翻译其 match源地址是翻译前的。

3)OUTPUT 定义对本地产生的数据包的目的NAT规则

内网访问外网:

-j SNAT

源网络地址转换,SNAT就是重写包的源IP地址

SNAT 只能用在nat表的POSTROUTING链里

-j MASQUERADE

用于外网口public地址DHCP动态获取的(如ADSL

图片.png

固定public 地址(外网接口地址)的最基本内访外SNAT

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to 你的eth0地址

多个内网段SNAT,就是多条SNAT语句即可

iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE

外网访问内网 : –J DNAT

DNAT:目的网络地址转换,重写包的目的IP地址

典型的DNAT的例子:

图片.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • iptabels是与Linux内核集成的包过滤防火墙系统,几乎所有的linux发行版本都会包含iptables的功...
    随风化作雨阅读 4,999评论 1 16
  • 1.安全技术 (1)入侵检测与管理系统(Intrusion Detection Systems): 特点是不阻断任...
    尛尛大尹阅读 2,664评论 0 2
  • 累吗 要坚持 难过吗 但你要开心 要好好努力 把握住现在 别难过也别伤心 你所失去的其实是你最终不会拥有的 并不会...
    Aloneeeeeeeeeee阅读 252评论 0 0
  • 私人微信:ross17909 这几天有几个小伙伴来找我说,老大最近感觉货出得不多了,有一些焦虑,咋办呢? 其实每个...
    周周ross17909阅读 271评论 0 0
  • 楼兰的繁华,滞留云间 山峰碎成流沙,落日不落 诵经的姑娘在书简里曼舞离歌 千年之前,你翩翩而来 从西天携带神旨的慈...
    云峰人阅读 194评论 0 2

友情链接更多精彩内容