iptables实现内外网ip转换

news2024/9/21 22:32:08

准备三台虚拟机

内网访问外网

网络设置为仅主机(关闭DHCP功能)

设置一台双网卡机器充当iptables服务器

设置一台内网机

设置一台外网机,下载并开启httpd服务

在iptables服务器上设置iptables

在/etc/sysctl.conf中添加net.ipv4.ip_forward=1

[root@iptables etc]# sysctl -p
net.ipv4.ip_forward = 1
加载配置

内网访问外网,内网IP不能再公网出现,所以要将内网IP转换成外网IP。

iptables -t nat -A POSTROUTING -p tcp -s 192.168.100.100 -o ens36 -j SNAT --to 12.12.100.10

[root@iptables network-scripts]# iptables -t nat -A POSTROUTING -p tcp -s 192.168.100.100 -o ens36 -j SNAT --to 12.12.100.10
[root@iptables network-scripts]# iptables -t nat -nvL
Chain PREROUTING (policy ACCEPT 16 packets, 1580 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain INPUT (policy ACCEPT 2 packets, 644 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 4 packets, 269 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain POSTROUTING (policy ACCEPT 4 packets, 269 bytes)
 pkts bytes target     prot opt in     out     source               destination         
   11   730 RETURN     all  --  *      *       192.168.122.0/24     224.0.0.0/24        
    0     0 RETURN     all  --  *      *       192.168.122.0/24     255.255.255.255     
    0     0 MASQUERADE  tcp  --  *      *       192.168.122.0/24    !192.168.122.0/24     masq ports: 1024-65535
    0     0 MASQUERADE  udp  --  *      *       192.168.122.0/24    !192.168.122.0/24     masq ports: 1024-65535
    0     0 MASQUERADE  all  --  *      *       192.168.122.0/24    !192.168.122.0/24    
    0     0 SNAT       tcp  --  *      ens36   192.168.100.100      0.0.0.0/0            to:12.12.100.10

在iptables服务器上抓包

在内网机访问

结束抓包

查看抓包结果

外网访问内网

iptables服务器不变

将另外两台IP互换

iptables服务器中的/etc/sysctl.conf已经添加net.ipv4.ip_forward=1

外网想访问内网,需要将目的地址转换为内网地址。

iptables -t nat -A PREROUTING -p tcp -d 12.12.100.10 --dport 8080 -i

[root@iptables sl01]# iptables -t nat -F
[root@iptables sl01]# iptables -t nat -A PREROUTING -p tcp -d 12.12.100.10 --dport 8080 -i ens36 -j DNAT --to 192.168.100.100:80
[root@iptables sl01]# iptables -t nat  -nL
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination         
DNAT       tcp  --  0.0.0.0/0            12.12.100.10         tcp dpt:8080 to:192.168.100.100:80

Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination 

在iptables服务器上抓包

在外网机远程访问

查看抓包结果

实验完成

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2131904.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

零基础入门大模型,带你构建第一个大模型:实战指南

2017年是机器学习领域历史性的一年。Google Brain 团队的研究人员推出了 Transformer,它的性能迅速超越了大多数现有的深度学习方法。著名的注意力机制成为未来 Transformer 衍生模型的关键组成部分。Transformer 架构的惊人之处在于其巨大的灵活性:它可…

2024年上半年互联网黑灰产研究报告

2024年上半年,黑灰产从业人员人数超过427万,威胁猎人监测到国内作恶手机号数量高达323万,日活跃风险IP数量1136万,涉及洗钱银行卡数量19.5万。 近年来,数字化与实体经济的融合日渐深入,大规模业务线上场景…

Golang开发之路

✨✨ 欢迎大家来到景天科技苑✨✨ 🎈🎈 养成好习惯,先赞后看哦~🎈🎈 🏆 作者简介:景天科技苑 🏆《头衔》:大厂架构师,华为云开发者社区专家博主,…

做谷歌seo,b端跟c端有什么区别吗?

事实上大部分都没有区别,谷歌seo要做的事情其实都差不多,站内优化,站外推广,唯一不同的,就是在关键词的调研以及创建内容的时候不同,不过光是这一点不同,就能导致B端网站跟C端网站的决定性差异&…

HTML + js 生成一个线路走向图,可以标记总共有多少站,用户到达第几站了

文章目录 前言一、用途二、使用步骤1.轨迹代码2.运行前言 HTML + js 生成一个线路走向图 例如:用来记录用户到达那一站了,可以标记总共有多少站,用户到达第几站了 提示:以下是本篇文章正文内容,下面案例可供参考 一、用途 用来记录用户到达那一站了,可以标记总共有多少…

保姆级AI编程Cursor-Vscode使用教程

一: 下载,安装(输入语言后,然后迁移插件) 下载地址:https://www.cursor.com/settings 二: 登录 三. 玩AI--给一张UI图,一键生成需求代码(需要自己去小改一下,大部分都可用) 四、项目实践-优…

苹果手机管理软件哪个好用 苹果手机如何从安卓手机导入数据

随着科技的发展,手机已经成为我们日常生活中不可或缺的一部分。苹果手机以其稳定的性能和卓越的用户体验受到广大用户的喜爱。然而,如何高效管理苹果手机以及如何从安卓手机导入数据,是许多用户在使用过程中常遇到的问题。本文将围绕“苹果手…

异步和多线程

概念 异步(Asynchronous): 异步是一种编程模型,其核心思想是在等待I/O操作(如文件读写、网络通信等)完成时,不阻塞当前线程的执行,而是允许程序继续执行其他任务。当I/O操作完成后&…

Linux系统调用进程标识符

目录 一、冯诺依曼体系结构 二、操作系统 2.1什么是操作系统? 2.2为什么需要操作系统? 2.3怎么管理? 2.4总结 2.5系统调用 三、进程的理解 3.1进程的基本概念 3.2对进程的描述 3.3对进程的组织 3.4task_struct内容的分类 3.5Linux下…

2024年【危险化学品生产单位安全生产管理人员】考试资料及危险化学品生产单位安全生产管理人员考试试卷

题库来源:安全生产模拟考试一点通公众号小程序 2024年危险化学品生产单位安全生产管理人员考试资料为正在备考危险化学品生产单位安全生产管理人员操作证的学员准备的理论考试专题,每个月更新的危险化学品生产单位安全生产管理人员考试试卷祝您顺利通过…

5大公有公有云数据库厂商发展太猛!作为DBA的我,有点焦虑!

未来数据库的战场主要是公有云,且公有云的比重确实也在逐年上升,那么是不是这么回事呢?我们来分别看下几个云厂商巨头的公有云营收和增速! 全球公有云王者AWS 2022年半年报: 2023年半年报: 2024年半年报&a…

Games101笔记-线性代数(一)

1、图形学和计算机视觉的区别 计算机视觉:一切需要猜测的都可以归类到计算机视觉 图形学:光栅化、几何、光追、动画/模拟 2、向量 向量表示2个东西:方向长度,向量与起始位置无关 向量加法:得到1个三角形或者平行四边…

分享一波中高级测试面试题(偏Java)

dubbo协议介绍下 Dubbo是一款高性能、轻量级的开源RPC框架,支持多种协议,其中之一就是Dubbo协议。 Dubbo协议是一种基于TCP的高性能传输协议,它是Dubbo框架默认的传输协议。Dubbo协议采用了一种自定义的数据传输格式,采用简单的…

java之认识异常

在 Java 中,异常(Exception)用于处理程序运行时出现的错误或异常情况。Java 的异常处理机制基于 try, catch, finally 和 throw 关键字。 1.异常的分类: 1.1:检查型异常(CheckedException): 定义:程序在…

ChatGPT实战100例 - (21) 搞定汉字新解,o1-mini 在李继刚老师这扳回一局

文章目录 搞定汉字新解,o1-mini 在李继刚老师这扳回一局翻车开车飙车出图福利在这福利+1搞定汉字新解,o1-mini 在李继刚老师这扳回一局 昨天朋友圈刷爆了 李继刚老师 的 汉字新解,废话不说,上 prompt ;; 作者: 李继刚 ;; 版本: 0.1 ;; 模型: Claude Sonnet ;; 用途: 将一…

【2025】基于PHP职业病健康管理系统(源码+论文+部署讲解等)

博主介绍: ✌我是阿龙,一名专注于Java技术领域的程序员,全网拥有10W粉丝。作为CSDN特邀作者、博客专家、新星计划导师,我在计算机毕业设计开发方面积累了丰富的经验。同时,我也是掘金、华为云、阿里云、InfoQ等平台…

参数传了报错没传参数识别不到参数传丢

【记一次参数传值了但报错未传值的问题解决历程】 问题描述:同一个接口,用测试类调可以成功,用postman调用一直报错少参数,后又尝试了用idea自带的http调用,同样报错参数未传值。 如图,传值了报错未传值。…

怎样还原空白试卷?2024教你快速还原空白试卷的软件

怎样还原空白试卷?2024教你快速还原空白试卷的软件 还原空白试卷是一项常见的需求,尤其是在教学、考试准备或练习时需要重新使用原有试卷时。通过使用AI技术或专业的图片编辑软件,能够快速去除试卷上的答案或标记,恢复原始空白状…

卷积神经网络(二)CIFAR100类别分类

一.数据介绍 总共一百个类,每个类有600个图像。每类500个训练图像,100个测试图像。没填图像都带有一个"精细"标签(它所属的类)核一个粗糙标签(它所属的超类) 二.API使用 用于构建CNN模型的API …

构建全景企业画像,深度评估企业风险,保障商业利益!

战略投资、招商引资、融资贷款、市场合作等商业行为,都需要对目标企业进行尽调,评估企业的风险。依据评估结果,投资者可以识别并量化潜在投资风险,保障投资的安全性和收益性;招商工作可以甄别优质企业,确保引进高质量、…