###
#需求:两台机器,A机器上有两块网卡,一块是外网,一块是内网,B机器上只有一个内网网卡,默认不能与外网通信,那么需要B机器实现连接外网
# 首先准备两台机器,克隆一台或者重装一台机器


iptables nat表应用上_外网


# 下面操作是在重新安装的机器上的实验
# A机器
# 首先给A机器添加一块网卡,这台机器已经有了外网网卡,在添加一块就是一个内网,一个外网
# 右键A机器,点击设置


iptables nat表应用上_外网_02


# A机器
# 点击网络适配器,点击添加


iptables nat表应用上_外网_03


# A机器
# 点击网络适配器,点击完成


iptables nat表应用上_网络适配器_04


# A机器
# 点击网络适配器2,选择LAN区段,这个意思就相当于给这个网卡连到了内网的交换机上,这个交换机win机器是连不上的,然后这台机器和另一台机器连上同一个交换机,它们两者之间通信就可以了


iptables nat表应用上_外网_05


# A机器
# 点击LAN区段,点击添加,名字可以自定义


iptables nat表应用上_外网_06


# A机器
# 添加以后,点击确认


iptables nat表应用上_外网_07


# A机器
# 在LAN区段中选择自定义名字,最后确定,那么第一台机器的LAN区段的网卡添加成功


iptables nat表应用上_外网_08


#B机器
# 给第二个机器添加一块LAN区段的网卡,两台机器必须要使用同一个区段,同一个交换机
# 第二台机器本身有网卡,如果已经给过ip,在第二步这里取消启动时连接的勾选 给它禁掉


iptables nat表应用上_外网_09


# B机器
# 然后再重新添加一块网卡,添加LAN区段即可,后面步骤和第一个机器添加网卡LAN区段


iptables nat表应用上_网络适配器_10


# 准备工作做好以后,启动两台机器,A机器上有两块网卡,之前配置好ip的那块网卡不用去动它,可以继续远程连接,B机器因为没有远程的ip,所以win机器不能远程连接,下面给两台机器配置ip地址
# A机器:
# cp /etc/sysconfig/network-scripts/ifcfg-ens33 /etc/sysconfig/network-scripts/ifcfg-ens38 拷贝ens38网卡
# vi /etc/sysconfig/network-scripts/ifcfg-ens38 编辑进行配置,然后保存退出
# 写入:
# TYPE=Ethernet
# PROXY_METHOD=none
# BROWSER_ONLY=no
# BOOTPROTO=static
# DEFROUTE=yes
# IPV4_FAILURE_FATAL=no
# IPV6INIT=yes
# IPV6_AUTOCONF=yes
# IPV6_DEFROUTE=yes
# IPV6_FAILURE_FATAL=no
# NAME=ens38
# #UUID=700a6c6e-aeaf-48e8-8405-d180c6970699
# DEVICE=ens38
# ONBOOT=yes
# IPADDR=192.168.100.10
# NETMASK=255.255.255.0


iptables nat表应用上_网络适配器_11


# A机器
# systemctl  restart NetworkManager 重启网络服务,或者reboot


iptables nat表应用上_外网_12


# A机器
# 检查ens38网卡的ip地址是否正确


iptables nat表应用上_网络适配器_13


# B机器
# cp /etc/sysconfig/network-scripts/ifcfg-ens33 /etc/sysconfig/network-scripts/ifcfg-ens38 拷贝ens38网卡
# vi /etc/sysconfig/network-scripts/ifcfg-ens38 编辑进行配置,然后保存退出
# 写入:
# TYPE=Ethernet
# PROXY_METHOD=none
# BROWSER_ONLY=no
# BOOTPROTO=static
# DEFROUTE=yes
# IPV4_FAILURE_FATAL=no
# IPV6INIT=yes
# IPV6_AUTOCONF=yes
# IPV6_DEFROUTE=yes
# IPV6_FAILURE_FATAL=no
# NAME=ens38
# #UUID=700a6c6e-aeaf-48e8-8405-d180c6970699
# DEVICE=ens38
# ONBOOT=yes
# IPADDR=192.168.100.100
# NETMASK=255.255.255.0


iptables nat表应用上_外网_14


# B机器
# systemctl  restart NetworkManager 重启网络服务,或者reboot


iptables nat表应用上_内网_15


# 两台机器互相能ping通表示成功


iptables nat表应用上_网络适配器_16


# 两台机器互相能ping通表示成功


iptables nat表应用上_内网_17