先克隆一臺centos服務器
添加虛擬網卡 同時兩個服務器配上host only的網卡
echo 1 > /proc/sys/net/ipv4/ip_forward打開網卡間轉發
有回包 但是沒有10.0.0.3還是沒有ping通
原因是192.168.68.134 的網關指向了192.168.68.2 而不是192.168.68.144
添加一條指向192.168.68.144的默認路由
~]# route add -net 10.0.0.0/24 gw 192.168.68.144
[root@centos ~]# iptables -A FORWARD -d 10.0.0.0/24 -s 192.168.68.0/24 -p icmp –icmp-type=0 -j ACCEPT
[root@centos ~]# iptables -A FORWARD -s 10.0.0.0/24 -d 192.168.68.0/24 -p icmp –icmp-type=8 -j ACCEPT
FORWARD上做策略
iptables -A FORWARD -m state –state ESTABLISHED -j ACCEPT
iptables -A FORWARD -s 10.0.0.0/24 -p icmp –icmp-type 8 -m state –state NEW -j ACCEPT
更合理的規則
[root@centos ~]# iptables -A FORWARD -p tcp –dport 80 -s 10.0.0.0/24 -m state –state NEW -j ACCEPT
自左而右放行放行80端口
本文來自投稿,不代表Linux運維部落立場,如若轉載,請注明出處:http://www.www58058.com/88322