iptables之五iptables之nat (9)

iptables之五iptables之nat

  使用LocalNet Host ping外网网关:

iptables之五iptables之nat

    对于CentOS 7,查看核心转发功能是否打开:

iptables之五iptables之nat

iptables之五iptables之nat

iptables之五iptables之nat

iptables之五iptables之nat

    Remote Host:

iptables之五iptables之nat

演示SNAT:

    期望内网主机访问外网主机时能够基于源地址转换的方式进行;

    先让外网主机提供一个WEB服务:

iptables之五iptables之nat

iptables之五iptables之nat

  在内网请求一下:

iptables之五iptables之nat

    此时无法请求到,因为LocalNet这台主机的请求能够送达给Gateway,Gateway能送给Server,但是Server收到以后发现这是一个非本网络的主机,而Server的网关主机指向192.168.241.2,所以它没办法回应给Gateway,不可能回应给Client的。所以请求报文能出去,响应报文无法回来。

    在Remote Host上通过抓包分析一下:

iptables之五iptables之nat

    于是在内网主机上去请求:

iptables之五iptables之nat

    在外网主机上可看到:

iptables之五iptables之nat

iptables之五iptables之nat

  在外网主机添加一条路由:

iptables之五iptables之nat

    再次抓包:

iptables之五iptables之nat

    内网主机:

iptables之五iptables之nat

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/zzfgsz.html