防火墙(二)SNAT和DNAT

防火墙(一)主机型防火墙 服务器

 

DNAT(Destination Network Address Translation,目的地址转换) 一般被叫作目的映谢。而SNAT(Source Network Address Translation,源地址转换)一般被叫作源映谢。ssh

 

 

SNATtcp

内网访问 外网ide

客户端ip地址测试

 网关指向server的eth0 网卡spa

server的2块网卡ip地址server

server0的网卡ip地址blog

ping测试图片

不通ip

作防火墙规则

而后作SNAT策略

 

Nat表里POSTROUTING链 的网卡eth1 (出) 的源目标地址 192.168.80.0/24 转成 目标ip地址 192.168.90.33

 

下面一条命令 打开网关路由的转发 必定要打开

必定要清空 

Filter表 

nat 表

在来测试

 

 

DNAT测试

让pc 能访问内网的ssh 22端口

结果以下

 

 

 

防火墙策略

Nat表里 PREROUTING链 的网卡eth0 的源目标地址 192.168.80.33 tcp 协议 的端口22 转成 目标ip地址 192.168.90.44 22端口

 

[root@jack ~]# iptables -t nat -A PREROUTING -i eth0 -d 192.168.80.33 -p tcp --dport 22 -j DNAT --to 192.168.90.44:22

必定要给内网服务器 加上默认路由

 

 

打开网关路由的转发 必定要打开

相关文章
相关标签/搜索