Iptables NAT типичный Интернет

В качестве общего компьютера NAT также является локальным шлюз сети, при условии , что машина имеет два NIC eth0, eth1, eth0 подключения к внешним сетям, IP является 202.96.134.134; eth1 подключения локальной сети, IP является 192.168.62.10

1. Включите ядро переадресации внутрибрюшинно

#echo 1> / Труды / системы / нетто / ipv4 / ip_forward

2.? Пользователи локальной сети могут получить доступ к Интернету делать физ

#iptables -t физ -A POSTROUTING -p TCP -o eth0 -j SNAT --to? 202.96.134.134

Если Интернет IP динамический IP, используйте следующие правила:

#iptables -t физ -A POSTROUTING -o eth0 -s 192.168.62.0/24 -j MASQUERADE

Если через ADSL доступ в Интернет, и общественный IP динамический IP, используйте следующие правила:

#iptables -t физ -A POSTROUTING -o ppp0 -s 192.168.62.0/24 -j MASQUERADE

3. Сделайте интернет - пользователи могут получить доступ к локальной сети веб - хосты делать физ

#iptables -t физ -A PREROUTING -p TCP -d 202.96.134.134 --dport 80 -j DNAT --to-назначения 192.168.62.10

Примечание: Клиент в локальной сети необходимо будет по умолчанию шлюз, DNS - на межсетевые экраны IP

рекомендация

отwww.cnblogs.com/fanweisheng/p/11130172.html