firewalld配置nat網關服務器

10.0.0.41 176.16.1.41
10.0.0.42 176.16.1.42
1.我們首先將42的外網網卡down掉使它不能上網 在41 上做路由轉發 在42上添加41的路由 實現上網

[root@ c7-42 ~]# ifdown ens33

41:

[root@ c7-41 ~]# systemctl start firewalld
[root@ c7-41 ~]# vim /etc/sysctl.conf 
[root@ c7-41 ~]# sysctl -p
net.ipv4.ip_forward = 1
[root@ c7-41 ~]# firewall-cmd --add-masquerade --permanent
success
[root@ c7-41 ~]# firewall-cmd --permanent --direct --passthrough ipv4 -t nat -I POSTROUTING -o ens37 -j MASQUERADE -s 172.16.1.0/24
success
[root@ c7-41 ~]# firewall-cmd --reload
success

42:
在這裏插入圖片描述
在這裏插入圖片描述
添加網關 永久使用

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章