CentOS7配置firewalld使用NAT方法将网络共享给内部局域网机器

一台centos7的系统,有2个网卡,一个链接外网网段10.8.20.0/24,一个链接内网网段172.168.10.0/24,其ip为:172.168.10.1,局域网中的其余机器只能链接172.168.10.0/24网段,例如其中一台的IP为:172.168.1.100,如今要使局域网中的其余机器能连上外网,能够在这台centos7的系统上作以下操做实现:centos


开启NAT转发 服务器

# firewall-cmd --permanent --zone=public --add-masqueradetcp


开放DNS使用的53端口,不然可能致使内网服务器虽然设置正确的DNS,可是依然没法进行域名解析。ide

# firewall-cmd --zone=public --add-port=53/tcp --permanentcentos7


重启防火墙spa

# systemctl restart firewalld.servicerest


这样,在局域网的其余机器上,设置其IP为172.168.10.0/24网段,默认网关为172.168.10.1,便可链接外网
ip

相关文章
相关标签/搜索