一、内核转发 *永久开启转发 sysctl -w net.ipv4.ip_forward=1 *查看当前 cat /proc/sys/net/ipv4/ip_forward * 暂时开启 echo 1 > /proc/sys/net/ipv4/ip_forward 二、规则相关 所谓规则是由 “匹配 ...
分类:
其他好文 时间:
2017-06-26 22:40:43
阅读次数:
232
1.关闭firewall #停止firewall systemctl stop firewall.service #禁止firewall开机启动 systemctl disable firewall.service 2.安装iptables #安装iptables yum install iptab... ...
分类:
其他好文 时间:
2017-06-15 10:27:45
阅读次数:
126
1、数据包的流向数据包在主机上有三个流向:a、发往本机:从本机的内核空间流向用户空间(应用程序)b、本机发出:从本机的用户空间流向内核空间,在经过网卡流出c、转发:从本机的一个网卡进来,从另外一个网卡出去2、数据链(内置):iptables有5条链来对数据报文进行规则控制PRE..
分类:
其他好文 时间:
2016-08-19 22:27:42
阅读次数:
235
工作使用到iptables的NAT地址转换功能;目前找到最好的帮助理解的图: 要实现的功能是,PC1通过Server访问内网PC2的8180端口提供的服务: 一、开启Server的ip_forward功能 sudo vim /etc/sysctl.conf 开启 net.ip...
分类:
其他好文 时间:
2015-04-01 00:33:52
阅读次数:
209