多wan流量轉(zhuǎn)發(fā)

要實(shí)現(xiàn)將虛擬機(jī)192.168.200.50的流量打上標(biāo)記并通過(guò)宿主機(jī)的網(wǎng)卡enxadeac51a12de進(jìn)行NAT轉(zhuǎn)發(fā)到外網(wǎng)撬碟,你需要在宿主機(jī)上配置iptables規(guī)則來(lái)實(shí)現(xiàn)這一功能。以下是詳細(xì)的步驟:

sysctl -w net.ipv4.ip_forward=1

iptables -t mangle -A PREROUTING -s 192.168.200.50 -j MARK --set-mark 100

ip rule add fwmark 100 table 100
ip route add default via 192.168.13.1 dev enxaceac31a12de table 100

iptables -t nat -A POSTROUTING -m mark --mark 100 -o enxadeac51a12de -j MASQUERADE

這些 iptables 規(guī)則是為了配置網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)和允許特定的流量通過(guò)防火墻壤短。以下是對(duì)每條規(guī)則的解釋?zhuān)约八鼈兪欠裼斜匾挠懻摚?/p>

NAT 規(guī)則:

iptables -t nat -A POSTROUTING -s 172.16.1.0/24 ! -d 172.16.1.0/24 -j MASQUERADE

這條規(guī)則將源地址為 172.16.1.0/24 的數(shù)據(jù)包進(jìn)行源地址偽裝(MASQUERADE)觉义,但目標(biāo)地址不在 172.16.1.0/24 范圍內(nèi)的數(shù)據(jù)包恒序。這通常用于將私有網(wǎng)絡(luò)的流量通過(guò)公網(wǎng)接口轉(zhuǎn)發(fā)出去。如果你的系統(tǒng)需要將 172.16.1.0/24 網(wǎng)絡(luò)的流量轉(zhuǎn)發(fā)到外部網(wǎng)絡(luò)谁撼,這條規(guī)則是必要的歧胁。

允許特定端口的 UDP 流量:

iptables -I INPUT -p udp --dport $port -j ACCEPT

這條規(guī)則允許特定端口的 UDP 流量進(jìn)入系統(tǒng)滋饲。如果你的系統(tǒng)需要接收特定端口的 UDP 流量(例如,WireGuard 或其他服務(wù)的端口)喊巍,這條規(guī)則是必要的屠缭。

允許特定源地址的流量轉(zhuǎn)發(fā):

iptables -I FORWARD -s 172.16.1.0/24 -j ACCEPT

這條規(guī)則允許源地址為 172.16.1.0/24 的數(shù)據(jù)包通過(guò)系統(tǒng)的轉(zhuǎn)發(fā)鏈。如果你的系統(tǒng)需要轉(zhuǎn)發(fā)來(lái)自 172.16.1.0/24 網(wǎng)絡(luò)的流量崭参,這條規(guī)則是必要的呵曹。

允許已建立和相關(guān)連接的流量:

iptables -I FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

這條規(guī)則允許已建立(ESTABLISHED)和相關(guān)(RELATED)連接的流量通過(guò)系統(tǒng)的轉(zhuǎn)發(fā)鏈。這通常用于允許返回流量通過(guò)防火墻何暮。如果你的系統(tǒng)需要轉(zhuǎn)發(fā)流量奄喂,并且需要允許返回流量,這條規(guī)則是必要的海洼。

總結(jié)來(lái)說(shuō)跨新,這些規(guī)則是否有必要取決于你的網(wǎng)絡(luò)配置和需求。如果你的系統(tǒng)需要進(jìn)行 NAT坏逢、接收特定端口的 UDP 流量域帐、轉(zhuǎn)發(fā)特定源地址的流量,以及允許已建立和相關(guān)連接的流量是整,那么這些規(guī)則是必要的肖揣。如果這些功能不是必需的,或者已經(jīng)有其他規(guī)則覆蓋了這些功能浮入,那么這些規(guī)則可能就不必要了龙优。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市事秀,隨后出現(xiàn)的幾起案子拢肆,更是在濱河造成了極大的恐慌挺庞,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,968評(píng)論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異憨琳,居然都是意外死亡贡歧,警方通過(guò)查閱死者的電腦和手機(jī)闰靴,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,601評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門(mén)迎罗,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人句伶,你說(shuō)我怎么就攤上這事劲蜻。” “怎么了考余?”我有些...
    開(kāi)封第一講書(shū)人閱讀 153,220評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵先嬉,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我楚堤,道長(zhǎng)疫蔓,這世上最難降的妖魔是什么含懊? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 55,416評(píng)論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮衅胀,結(jié)果婚禮上岔乔,老公的妹妹穿的比我還像新娘。我一直安慰自己滚躯,他們只是感情好雏门,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,425評(píng)論 5 374
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著掸掏,像睡著了一般茁影。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上丧凤,一...
    開(kāi)封第一講書(shū)人閱讀 49,144評(píng)論 1 285
  • 那天募闲,我揣著相機(jī)與錄音,去河邊找鬼息裸。 笑死蝇更,一個(gè)胖子當(dāng)著我的面吹牛沪编,可吹牛的內(nèi)容都是我干的呼盆。 我是一名探鬼主播,決...
    沈念sama閱讀 38,432評(píng)論 3 401
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼蚁廓,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼访圃!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起相嵌,我...
    開(kāi)封第一講書(shū)人閱讀 37,088評(píng)論 0 261
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤腿时,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后饭宾,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體批糟,經(jīng)...
    沈念sama閱讀 43,586評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,028評(píng)論 2 325
  • 正文 我和宋清朗相戀三年看铆,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了徽鼎。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,137評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡弹惦,死狀恐怖否淤,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情棠隐,我是刑警寧澤石抡,帶...
    沈念sama閱讀 33,783評(píng)論 4 324
  • 正文 年R本政府宣布,位于F島的核電站助泽,受9級(jí)特大地震影響啰扛,放射性物質(zhì)發(fā)生泄漏嚎京。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,343評(píng)論 3 307
  • 文/蒙蒙 一隐解、第九天 我趴在偏房一處隱蔽的房頂上張望挖藏。 院中可真熱鬧,春花似錦厢漩、人聲如沸膜眠。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,333評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)宵膨。三九已至,卻和暖如春炸宵,著一層夾襖步出監(jiān)牢的瞬間辟躏,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,559評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工土全, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留捎琐,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,595評(píng)論 2 355
  • 正文 我出身青樓裹匙,卻偏偏與公主長(zhǎng)得像瑞凑,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子概页,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,901評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容