阿里云配置SNAT轉(zhuǎn)發(fā)

配置

原文參照該文檔

https://help.aliyun.com/knowledge_detail/38776.html?spm=5176.10695662.1996646101.searchclickresult.76b53694F8jM0i&aly_as=yHKUqtzc

A機(jī)為跳板機(jī)

B機(jī)為內(nèi)網(wǎng)機(jī)(內(nèi)網(wǎng)網(wǎng)段:172.16.3.0/24)



A機(jī)的操作

1.編輯 /etc/sysctl.conf,添加net.ipv4.ip_forward = 1,然后sysctl -p生效(CentOS7)

如果是CentOS6,直接替換

sed -i 's/net.ipv4.ip_forward = 0/net.ipv4.ip_forward = 1/g' /etc/sysctl.conf


2.防火墻forward鏈表配置

iptables -I FORWARD -s 172.16.3.0/24 -j ACCEPT


3.防火墻規(guī)則配置

iptables -t nat -I POSTROUTING -s 172.16.3.0/24 -j SNAT --to-source A機(jī)內(nèi)網(wǎng)IP


4.VPC頁面配置路由

5.測(cè)試SNAT配置成功


故障處理

完成上述5個(gè)步驟,發(fā)現(xiàn)內(nèi)網(wǎng)機(jī)仍然無法通過跳板機(jī)訪問外網(wǎng)

檢查A機(jī)防火墻,發(fā)現(xiàn)FORWARD中有一條規(guī)則

iptables -L -n

對(duì)該規(guī)則進(jìn)行刪除操作后,內(nèi)網(wǎng)機(jī)正常訪問外網(wǎng)(在刪除該規(guī)則前嘗試過關(guān)閉A機(jī)的防火墻,但沒什么卵用)

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 1.常見防火墻選用 硬件防火墻 開源軟件:iptables(默認(rèn)規(guī)則改為INPUT DROP) 云服務(wù)器:安全組(...
    酷酷的偉閱讀 1,237評(píng)論 0 2
  • 詳述iptables五鏈 防火墻程序是工作在內(nèi)核的TCP/IP的網(wǎng)絡(luò)協(xié)議棧的框架之上,通過網(wǎng)絡(luò)過濾可以實(shí)現(xiàn)入侵檢測(cè)...
    Net夜風(fēng)閱讀 1,006評(píng)論 1 1
  • 轉(zhuǎn)載:https://blog.csdn.net/moonpure/article/details/5283913...
    SkTj閱讀 3,618評(píng)論 0 10
  • 前言 一個(gè)局域網(wǎng)中,主機(jī)之間互聯(lián),其中只有一臺(tái)主機(jī)可以上網(wǎng),其他主機(jī)想要上網(wǎng)怎么辦?答:使用SNAT。 情景模擬 ...
    VoidKing閱讀 8,852評(píng)論 3 4
  • 銀杏葉黃了,鋪天蓋地,心也住進(jìn)了冬季。 只是我的心臟沒了棉衣,不會(huì)再激情澎湃,亦不會(huì)再溫?zé)釒自S。 彈指一揮間的時(shí)光...
    林靜西閱讀 207評(píng)論 0 0

友情鏈接更多精彩內(nèi)容