iptables 实现源nat
要实现源 NAT,可以使用 iptables 的 MASQUERADE 或 SNAT 目标来修改源 IP 地址。
使用 MASQUERADE 目标时,iptables 会将源 IP 地址修改为路由出口的 IP 地址。这对于动态 IP 地址非常有用,因为它可以自动适应变化的 IP 地址。
以下是实现源 NAT 的 iptables 规则示例:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
这个规则将应用于 nat 表的 POSTROUTING 链,使用 eth0 接口(出口接口)的 IP 地址来替换源 IP 地址。
如果你想指定一个固定的 IP 地址作为源 IP 地址,可以使用 SNAT 目标。以下是一个示例:
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 192.168.1.100
这个规则将应用于 nat 表的 POSTROUTING 链,将源 IP 地址修改为 192.168.1.100。
请注意,这些规则需要 root 权限才能执行
原文地址: http://www.cveoy.top/t/topic/i1Bg 著作权归作者所有。请勿转载和采集!