日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

Linux双网卡NAT共享上网

發布時間:2025/3/15 linux 16 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Linux双网卡NAT共享上网 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

Linux雙網卡NAT共享上網

閱讀目錄(Content)

  • 服務器設置:
    • 1、激活IP轉發
    • 2、NAT配置
  • 客戶端設置
    • 1、NAT方法:
    • 2、網橋方法:

linux雙網卡NAT共享上網

術語字匯

  • 私有IP地址(路由不可達地址)是一個被用于本地局域網的IP地址(在互聯網中不可見)。
  • 公用IP地址(路由可達地址)是一個在互聯網中可見的IP地址。
  • IP偽裝是一項允許一系列機器通過MASQ網關連接互聯網的功能。這些MASQ網關之外的機器在互聯網中是不可見的。MASQ之后的機器中任何流入或流出的數據必須經過MASQ網關。
  • 網絡地址轉換(NAT)是一項通過IP偽裝技術可以使私有IP地址訪問互聯網的功能。

硬件要求

  • 一臺有兩個接口(一個公有IP地址和其他的私有IP地址)的linux主機,這個主機將被用作網關。
  • 一臺或者多臺擁有私有IP地址的linux/windows系統的PC或者筆記本。
  • 交換機/集線器(可選)。
回到頂部(go to top)

服務器設置:

1、激活IP轉發

為了設置網絡共享,你需要在linux主機上更改一個內核參數來使能IP轉發功能。內核啟動參數設定在/etc/sysctl.conf文件中。打開這個文件,定位到含有# net.ipv4.ip_forward = 0的這一行,移除#號(即取消注釋),然后將其值設置為1。
你還要使激活IP轉發功能生效,通過執行下面的命令:

sysctl -w net.ipv4.ip_forward=1 sysctl -p

或使用下面的命令臨時生效,重啟后失效

echo "1" > /proc/sys.Net/ipv4/ip_forward #打開IP轉發,1表示轉發;0表示不轉發

2、NAT配置

另一個網絡共享的重要部分是NAT配置,這可以通過使用iptables的命令,iptables包含四個防火墻的規則表:

  • FILTER (默認表格)
  • NAT
  • MANGLE
  • RAW

這個教程中我們將僅使用兩個表格:FILTER和NAT表格。
首先,刷新所有活躍的防火墻的規則。

iptables -X iptables -F iptables -t nat -X iptables -t nat -F

在輸入表格中,你需要設置轉發鏈(FORWARD)成可接受的(ACCEPT)目的地,因此所有通過主機的數據包將會被正確的處理。

iptables -I INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT iptables -I FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

在NAT表中,你必須為你的WAN口啟用IP偽裝功能,我們假設WAN口協議是ppp0。為了在ppp0接口上使能IP偽造技術,我們使用以下的命令:

iptables -t nat -I POSTROUTING -o ppp0 -j MASQUERADE

或使用下面簡單的命令是:

iptables -F iptables -P INPUT ACCEPT iptables -P FORWARD ACCEPT iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE #打開NAT 回到頂部(go to top)

客戶端設置

網絡拓補結構:(192.168.1.0/24可以連接Internet,網關192.168.1.1)

1、NAT方法:

服務器:兩網卡的設置:
eth0:192.168.1.10 掩碼:255.255.255.0 網關:192.168.1.1 #可以連接Internet相聯
eth1:192.168.2.1 掩碼:255.255.255.0 #與局域網相聯
客戶機:192.168.2.10/24 網關:192.168.2.1 #與eth1同一網段,網關為eht1

2、網橋方法:

eth0:0.0.0.0 #無IP -->br0
eth1:0.0.0.0 #無IP -->br0
br0:eth0:192.168.1.10 掩碼:255.255.255.0 網關:192.168.1.1
客戶機:192.168.1.10/24

ifconfig eth0 0.0.0.0 up #網橋工作于數據鏈路層,不需要IP ifconfig eth1 0.0.0.0 up brctl addbr br0 #添加一個網橋 brctl addif br0 eth0 brctl addif br0 eth1 #將eth0 eth1加到網橋中去 ifconfig br0 192.168.1.10.Netmask 255.255.255.0 broadcast 192.168.1.255 up #給網橋分配IP地址,如果不做NAT,也不需要遠程訪問網橋的話,可以不設IP地址,但必須啟用網橋(ifconfig br0 up) route add default gw 192.168.1.1 #如果網橋不需要訪問其他機器的話,可以不添加網關。

配置感想:
按照NAT的方法,很快配置完成,并且可以順利上網。對于那些對于網絡配置沒什么特殊要求的用戶,可以選用NAT方法,簡單實用。

另外,無線局域網共享wifi,需要hostapd搭建無線局域網,可以參考creat_ap.

?﹏通信運營傷/>>Gentooer/>>Archer/~

總結

以上是生活随笔為你收集整理的Linux双网卡NAT共享上网的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 国产,日韩,欧美 | 欧美日韩国产免费 | 91桃色视频在线观看 | 24小时日本在线www免费的 | 秋霞电影网一区二区 | 日韩欧美中文 | 久久精品国产亚洲AV无码男同 | 午夜视频免费观看 | 777片理伦片在线观看 | 桃色网址 | 熟女少妇在线视频播放 | 亚洲中文无码av在线 | 影音先锋男人的天堂 | 日韩中文字幕一区 | 人人爽人人爽人人片av | 可以直接观看的av | 国产又爽又黄的视频 | 一级草逼片 | 天天色天天色 | √资源天堂中文在线视频 | 午夜一区二区三区在线 | 日本免费a级片 | 国模无码国产精品视频 | 日日爽夜夜爽 | 欧美爱爱视频 | 古装做爰无遮挡三级视频 | 欧美老肥妇做.爰bbww视频 | 91久久精品一区二区三区 | 九一爱爱| 在线成人免费观看 | 国产99久久久国产精品成人免费 | 天天综合网久久 | 精品视频在线观看一区二区 | 亚洲乱码精品久久久久.. | 国产免费一区二区三区最新6 | 91这里只有精品 | 国产理伦| 日韩一区二区a片免费观看 伊人网综合在线 | 亚洲妇女av| 欧美亚洲在线视频 | 欧美一区二区三区激情啪啪 | 亚洲欧美国产高清va在线播放 | 国产一国产二国产三 | 无遮挡在线观看 | 亚洲视频一区在线播放 | 欧美尹人| 啪啪短视频 | 久久婷婷网 | 艳妇臀荡乳欲伦交换gif | 免费爱爱视频 | 白俄罗斯毛片 | 日本污视频在线观看 | 国产色频 | 日本簧片在线观看 | 亚洲成人免费影院 | 色噜噜狠狠一区二区三区牛牛影视 | 麻豆国产在线视频 | 懂色av一区二区 | 天天曰天天爽 | 999福利视频 | 国产精品亚洲lv粉色 | 天堂av手机版 | 青青操青青| 一久久久久 | 黑人巨大精品人妻一区二区 | 欧美乱妇狂野欧美视频 | 黄色av一区二区三区 | 日韩中文字幕免费在线观看 | 91精品国自产在线偷拍蜜桃 | 久久日视频 | 中文字幕一区二区三区人妻 | 亚洲欧美999 | 色一区二区三区 | 在线观看免费视频国产 | 免费手机av| 91久久久久一区二区 | 亚洲免费在线 | 瑟瑟久久 | 亚洲人掀裙打屁股网站 | 影音先锋成人资源 | 日韩一区二区三区免费视频 | 国产盗摄av | 熟妇毛片 | 亚洲青春草 | 国产精品日韩欧美一区二区三区 | 人成在线视频 | 欧美精品区| 91超碰在线免费观看 | 国产在线免费观看 | a天堂在线观看视频 | 国产三级做爰高清在线 | 欧美一区二区三区久久久 | 日韩精品免费在线观看 | 明日叶三叶 | 国内自拍在线观看 | 日韩av动漫 | 黄色性网站 | 黄色片在线免费看 | 成人亚洲一区 |