Linux系统iptables应用SNAT和DNAT

news2024/11/17 11:49:05

一、SNAT

1.SNAT应用环境

局域网主机共享单个公网IP地址接入Internet (私有IP不能在Internet中正常路由)

2.SNAT原理

源地址转换,根据指定条件修改数据包的源IP地址,通常被叫做源映谢

数据包从内网发送到公网时,SNAT会把数据包的源IP由私网IP转换成公网IP

当响应的数据包从公网发送到内网时,会把数据包的目的IP由公网IP转换为私网IP

3.SNAT转换地址前提条件

1.局域网各主机已正确设置IP地址、子网掩码、默认网关地址

2.Linux网关开启IP路由转发(linxu系统本身是没有转发功能 只有路由发送数据)

二、开启SNAT

1.临时打开

echo  7-1  >/proc/sys/net/ipv4/ip_forward

sysctl  -w  net.ipv4.ip  forward=1

2.永久打开

vim  /etc/sysctl.conf

net.ipv4.ip_forward=1

##将此写入配置文件

sysctl  -P    ##读取修改后的配置

三、SNAT和DNAT

1.SNAT

SNAT用于在网络中修改数据包的源IP地址,SNAT是一种单向的地址转换技术,只会修改数据包的源IP地址,不会修改目的IP地址

SNAT转换前提条件:

1.局域网各主机已正确设置IP地址、子网掩码、默认网关地址

2.Linux网关开启IP路由转发

2.DNAT

DNAT应用环境:在Internet中发布位于局域网内的服务器

DNAT原理:目的地址转换,根据指定条件修改数据包的目的IP地址,保证了内网服务器的安全,通常被叫做目的映射

DNAT转换前提条件:

1.局域网的服务器能够访问Internet

2.网关的外网地址有正确的DNS解析记录

3.Linux网关开启IP路由转发

四、SNAT实践内网通过网关SNAT改变内网IP变成外网IP

1.实验环境

关闭防火墙和selinux防护:

内网服务器:

IP地址:192.168.7.10

网关:192.168.7.100

网关服务器:

ens33:

IP地址:192.168.7.100

网关:192.168.7.100

(网关服务器添加网卡选择仅主机模式)ens36:

IP地址:12.0.0.10

网关:12.0.0.10

外网服务器:

IP地址:12.0.0.1

网关:12.0.0.10

 内网服务器网关配置:配置完成后重启网卡

外网服务器网关配置:配置完成后重启网卡

网关服务器网关配置:配置完成后重启网卡

2.开启网关服务器的路由转发功能

vim /etc/sysctl.conf

net.ipv4.ip_forward = 1  #写入配置文件

sysctl  -p  ##读取修改后的配置文件

 

3.在网关服务器添加iptables防火墙规则

iptables -t nat -A POSTROUTING -o ens36 -s 192.168.2.0/24 -j SNAT --to 12.0.0.10 

 4.在内网服务器和外网服务器开启httpd服务

systemctl start httpd

如果未安装用yum安装:yum  -y install httpd

5.在内网服务器和外网服务器添加一些网页信息

内网服务器:

 

外网服务器: 

6.使用内网服务器curl外网服务器检测连通性,查看是否能访问到外网

内网服务器访问外网服务器成功

外网服务器访问内网服务器成功

五、使用DNAT,使外网能访问内网

1.同上配置,在网关服务器添加规则

iptables -t nat -A PREROUTING -i ens36 -s 12.0.0.0/24 -p tcp --dport  80 -j  DNAT --to  192.168.7.100

2. 使用外网服务器curl内网服务器检测连通性,查看是否能访问到内网

外网服务器访问内网服务器成功

内网服务器访问外网服务器成功

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1868070.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

AI产品打造全攻略:看我是如何预测用户流失,搞定AI产品全流程的

前言 对于任何互联网公司而言,用户流失无疑是一个不容忽视的问题。在本文中,我将通过一个真实的预测用户流失的项目案例,带领大家深入了解AI产品从筹备到上线的整个流程。这个过程将展现AI产品经理的工作全貌,包括各个环节的角色…

汇编语言作业(十一)

目录 一、实验目的 二、实验内容 三.实验步骤以及结果 1、编译器换用vscode,但我现在只能把vscode当成代码编辑器来用,运行、调试都不成功。 2、本文是参考这份博客写的代码: 四、实验结果与分析 五.实验总结 一…

【AI绘画SD】解锁AIGC写实摄影要素:摄影构图与视角关键提示,SD3模型最新体验

大家好我是安琪! 摄影构图与角度介绍 在现实摄影领域中,创作出优秀的摄影图像会涉及很多关键技术要素,如:光影效果、摄影构图(摄影机位置:相机与主体的距离)和摄影角度(相机相对于…

下拉选择输入框(基于elment-ui)

最近在需求中,需要有一个下拉选择功能,又得可以输入,在 element-ui 官网找了,发现没有适合的,然后在修炼 cv 大法的我,也在网上看了一下,但是也都感觉不合适,所以就自己写了一个&…

nuxt3项目打包后获取.env设置的环境变量无效的解决办法

问题描述 在nuxt3项目开发过程中,设置了开发环境变量和生产环境变量,在本地开发时都能正常获取,但打包部署时获取不到,设置如下: //.env.development文件示例 SERVER_API_PATHhttp://192.168.25.100//.env.productio…

从挑战到实战!TDengine 新能源行业研讨会要点回顾

近年来,随着全球对可再生能源需求的不断增长,新能源行业迎来了前所未有的发展机遇。然而,伴随着行业的快速发展,海量数据的管理和高效利用成为了行业面临的重要挑战。如何通过先进的数据管理技术提升新能源系统的效率和可靠性&…

Qt开发 | Qmake与CMake | Qt窗口基类 | VS Qt项目与QtCreator项目相互转化 | Qt架构 | Qt学习方法

文章目录 一、Qmake与CMake介绍1.Qmake2.CMake3.使用qmake还是cmake? 二、Qt3个窗口基类的区别三、vs qt与QtCreator项目相互转化方法1.QtCreator项目转VS Qt2.VS Qt项目转QtCreator项目 四、Qt架构介绍与学习方法详解 一、Qmake与CMake介绍 Qmake和CMake都是构建系…

iOS项目开发遇到问题杂项坑点记录

ios17 弹窗UIAlertController展示逻辑变化,单个词一行展示不下不换行(这前版本会换行),直接截断超出部分。 UINavigationController push立刻pop会异常,使用用setViewCollerllers可以避免这个问题 键盘切换后立刻切页…

【java算法专场】双指针(上)

目录 前言 基本原理 对撞指针 快慢指针 移动零 算法思路 算法步骤 代码实现 算法分析 复写零 算法思路 算法步骤 代码实现 快乐数 算法思路 算法步骤 代码实现 盛最多水的容器 ​编辑算法思路 代码实现 前言 双指针是一种在数组或链表等线性数据结构中高效…

GGUF模型转换入门

一、定义 1 定义 2 案例 二、实现 定义 GGUF是一种大模型文件格式,由开发者Georgi Gerganov提出。 这是一种针对大规模机器学习模型设计的二进制格式文件规范。它的主要优势在于能够将原始的大模型预训练结果经过特定优化后转换成这种格式,从而可以更…

jpg压缩的快速方法,分享4个!

在数字化时代,图片已成为我们生活和工作中不可或缺的一部分。然而,高质量的图片往往伴随着较大的文件大小,这在一定程度上影响了网页的加载速度和用户体验。为了解决这一问题,我们为大家精心挑选了4款jpg压缩软件,让你…

3种电脑截屏的快捷方式,告别繁琐操作,你值得拥有

无论是记录重要信息、分享有趣瞬间,还是制作教程和报告,截屏都是不可或缺的工具。当你想要迅速捕捉屏幕上的精彩瞬间,却发现不知如何截屏,是不是感到有些头疼?今天,就让小编揭晓3种电脑截屏的快捷方式&…

赏金猎人src挖掘入门

文章目录 1. 什么是漏洞2. OWASP Top 103. 利用的漏洞来源4. SRC安全应急响应中心5. Burpsuite简介6. 浏览器代理插件6.1 firefox浏览器代理插件6.2 edge浏览器代理插件3.chrome浏览器代理插件(需要科学上网) 1. 什么是漏洞 漏洞是指一个系统存在的弱点或…

springboot社区维修平台

设计技术: springboot、mysql、maven、前端vue 主要功能: 住户管理、社区公告管理、维修工管理、维修订单管理、接单信息管理、订单信息管理、在线沟通管理、举报信息管理、留言板管理、系统管理等功能模块。 管理员功能模块 管理员通过后台登录页面…

【知识学习】阐述Unity3D中Stencil的概念及使用方法示例

在Unity3D中,Stencil(模板)是一种高级的图形渲染技术,它允许开发者对渲染过程进行精细控制。Stencil Buffer是附加在颜色缓冲区和深度缓冲区之外的另一个缓冲区,它可以用来存储每个像素是否应该被渲染的信息。 Stenci…

记录samba账号操作日志,增删改查等(安全审计)

说明:windows用户映射samba文件共享服务,记录samba账号的操作日志 只要三步! 安装必要软件包 audit配置samba共享配置Syslog 具体步骤 1. 安装必要的软件包 audit 是linux系统的高级审计框架 主要功能:系统调用监控、文件和目…

安科瑞智能物联网远传电表的优势

物联网远传智能电表是一种新型的电表,它通过物联网技术实现了电能的远程监测和管理。下面是物联网远传智能电表的优缺点:王盼盼;18721098782/Acrel 优点: 1. 实现了电能的远程监测和管理,可以随时随地了解电能的使用…

【EtherCAT】TwinCAT3通过PLC修改SDO数据

目录 1、打开twincat3, 左边PLC右键->添加新项,建立PLC工程 2、->References右键添加库 3、找到Tc2_EtherCAT库,点确定。 4、PLC程序ST语言就可以调用下面的功能块函数 5、PLC编程界面右键->输入助手 1、打开twincat3, 左边PLC右键->添…

7月开始,考研数学0️⃣基础线代30天满分规划

线代零基础? 那千万不要去跟李永乐老师的线代课程,因为李永乐老师的线代课程比较进阶,适合有一定基础的同学去听,下面这两位才是零基础线代的神! 一个是喻老,另外一个是汤家凤! 这两个老师的…

目标检测系列(四)利用pyqt5实现yolov8目标检测GUI界面

目录 1、pyqt5安装 2、PyCharm添加Qt Designer、PyUIC 3、Qt Designer设计界面 4、根据ui文件自动生成py文件 5、修改py文件来调用检测程序 6、执行py文件启动 1、pyqt5安装 Qt Designer:一个用于创建图形用户界面的工具,可轻松构建复杂的用户界面…