环境:公司使用双网卡Linux主机作为网关服务器,其中网卡eth0连接局域网,网卡eth1通过光纤接入internet。由于只注册了一个公网IP地址,要求合理配置网关策略,使局域网内的PC机可以通过共享的方式访问Internet;并在Internet中发布位于内网的网站服务器,作为公司的电子商务平台。


FORWARD表的说明:

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_02

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_03

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_04

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_05

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_06

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_07

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_08



实验要求:两台linux服务器,一台外网测试机

内网服务器有DNSWEBFTP服务

内网服务器IP192.168.1.7,网关,192.168.1.1 vmnet1

网关服务器IPeth0192.168.1.1 vmnet1 eth1173.16.16.1 vmnet8

外网客户机IP173.16.16.16 vmnet8,搭建WEB服务器

要求:使用局域网段192.168.1.0/24PC以共享接入的方式访问INTERNET

当从http://173.16.16.1时,实际上由主机173.16.16.16提供网页内容

允许从INTERNET远程登陆网站服务器,访问地址为173.16.16.1,端口为2222,可以远程登陆到内网服务器地址192.168.1.722这个端口


实验拓扑图:

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_09


实验步骤:

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_10

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_11

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_12

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_13

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_14

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_15

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_16

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_17

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_18

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_19

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_20

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_21

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_22

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_23

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_24

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_25

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_26

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_27

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_28

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_29

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_30

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_31

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_32

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_33

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_34

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_35

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_36

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_37

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_38

iptables——网关防火墙SNAT和DNAT的配置_iptables的网关防火墙配置_39