iptables防火墙的SNAT和DNAT
发表于:2024-11-11 作者:千家信息网编辑
千家信息网最后更新 2024年11月11日,一、SNAT源地址转换。1、原理:在路由器后(PSOTROUTING)将内网的ip地址修改为外网网卡的ip地址。2、应用场景:共享内部主机上网。3、设置SNAT:网关主机进行设置。(1)设置ip地址等
千家信息网最后更新 2024年11月11日iptables防火墙的SNAT和DNAT
一、SNAT源地址转换。
1、原理:在路由器后(PSOTROUTING)将内网的ip地址修改为外网网卡的ip地址。
2、应用场景:共享内部主机上网。
3、设置SNAT:网关主机进行设置。
(1)设置ip地址等基本信息。
(2)开启路由功能:
sed -i '/ip-forward/s/0/1/g'
sysctl -p
(3)编写规则:
iptables -t nat -I POSTROUTING -o 外网网卡 -s 内网网段 -j SNAT --to-source 外网ip地址 ##适用于外网ip地址固定场景
iptables -t nat -I POSTROUTING -o 外网网卡 -s 内网网段 -j MASQUERADE ##适用于共享动态ip地址上网(如adsl拨号,dhcp获取外网ip)
(4)做好安全控制:使用FORWARD时机进行控制,严格设置INPUT规则。
二、DNAT目的地址转换:
1、原理:在路由前(PREROUTING)将来自外网访问网关公网ip及对应端口的目的ip及端口修改为内部服务器的ip及端口,实现发布内部服务器。
2、应用场景:发布内部主机服务。
3、设置DNAT:网关主机上设置。
(1)设置ip、开启路由、设置SNAT
(2)编写防火墙规则:
iptables -t nat -I PREROUTING -i 外网网卡 -d 外网ip tcp --dport 发布的端口 -j DNAT --to-destination 内网服务ip:端口
地址
端口
主机
网卡
路由
服务
场景
网关
规则
原理
服务器
目的
网段
应用
控制
防火墙
防火
安全
主机服务
信息
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
威科达服务器价格
数据中心存储哪些数据库
二年的软件开发跳槽容易吗
服务器机房设备
网络安全法笔试试卷
数据库原理范式的判断方法
青浦区华为服务器
文件服务器软件和工作站软件
女孩可以学软件开发吗
工行软件开发中心新员工招聘
广州网络安全课
北邮的网络安全考研
最新网络安全等级划分
2k22显示服务器不可用怎么办
数据库构建架构图
为什么会从事软件开发
对日软件开发成果物
北京信和互联网科技中心
在家里怎么连接公司里的数据库
机器学习数据库的优缺点
法院网络安全演讲
美国服务器 恒创科技
mysql数据库所有记录数
网络安全描述正确
广东应用软件开发有用吗
免费直播服务器
网络安全挂图防控
kegg数据库别名
bs架构软件开发工具
数据库中创建默认日期