防火墙(一)主机型防火墙 服务器
DNAT(Destination Network Address Translation,目的地址转换) 一般被叫作目的映谢。而SNAT(Source Network Address Translation,源地址转换)一般被叫作源映谢。ssh
SNATtcp
内网访问 外网ide
客户端ip地址测试
网关指向server的eth0 网卡spa
server的2块网卡ip地址server
server0的网卡ip地址blog
ping测试图片
不通ip
作防火墙规则
而后作SNAT策略
Nat表里POSTROUTING链 的网卡eth1 (出) 的源目标地址 192.168.80.0/24 转成 目标ip地址 192.168.90.33
下面一条命令 打开网关路由的转发 必定要打开
必定要清空
Filter表
nat 表
在来测试
DNAT测试
让pc 能访问内网的ssh 22端口
结果以下
防火墙策略
Nat表里 PREROUTING链 的网卡eth0 的源目标地址 192.168.80.33 tcp 协议 的端口22 转成 目标ip地址 192.168.90.44 的22端口
[root@jack ~]# iptables -t nat -A PREROUTING -i eth0 -d 192.168.80.33 -p tcp --dport 22 -j DNAT --to 192.168.90.44:22
必定要给内网服务器 加上默认路由
打开网关路由的转发 必定要打开