無法在 iptables 中設定 NAT

無法在 iptables 中設定 NAT

Есть два сервера с линукс。 Первый выполняет роль роутера, он имеет два сетевых интерфейса, одон ивых интерфейса, одн ивых интерфейса, о дн угой к локално © сети。 Второй сервер подключен к локальной сети。 Задача настроить роутер так, что бы второй сервер имел выход в интер導

На роутере применял такие правила:

我有2台Linux伺服器。第一個伺服器是路由器,它有 eth1,連接到互聯網,還有 eth2,連接到本地網路。第二台伺服器有唯一的接口,連接到本地網路。我需要讓第二台伺服器能夠存取網路。

iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

iptables -A FORWARD -i eth1 -o eth2 -m state --state RELATED,ESTABLISHED -j ACCEPT

iptables -A FORWARD -i eth2 -o eth1 -j ACCEPT

其中 eth1 - 連接到互聯網的接口,eth2 - 連接到本地網路的接口。

# sysctl -p
net.ipv4.ip_forward = 1

在本地網路中我可以 ping 兩個伺服器。但無法在第二台伺服器上 ping google.com。

相關內容