net表

net表

net表

准备两台虚拟机A、B

虚拟机A:ens33(192.168.159.128),ens37(192.168.100.10),ens33可以上外网,ens37仅可以是内部网络。

虚拟机B:ens37(192.168.100.20)仅可以使用内部网络,并且和A设备可以通信。

需求:可以让B设备连接外网

A设备上需要打开路由转发

echo 1 > /proc/sys/net/ipv4/ip_forward

在nat表POSTROUTING链上增加一条规则

iptables -t nat -A POSTROUTING -s 192.168.100.20 -o ens33 -j MASQUERADE

-o选项后面跟网卡设备名称,表示出口网卡,MASQUERADE是伪装、冒充的意思。

将B设备的网关改成设备A的ip地址(192.168.100.10)

此时B机器可以连通外网,但是外网机器无法访问B机器,A机器的作用就类似于一个路由器

posted @   立勋  阅读(20)  评论(0编辑  收藏  举报
编辑推荐:
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· 写一个简单的SQL生成工具
· AI 智能体引爆开源社区「GitHub 热点速览」
· C#/.NET/.NET Core技术前沿周刊 | 第 29 期(2025年3.1-3.9)
点击右上角即可分享
微信分享提示