防火墙(16)——SNAT和DNAT,DNAT实践

首先我们要知道此实践是基于改变目标网段,而不是SNAT那样改源网段。
(1)为我们的主机添加路由:
在这里插入图片描述
(2)我们对第二台主机用iptables进行修改:
重点参数是–to-destination 后面跟我们的真实主机地址,我们的第二台主机只是对外宣称的ip网段
在这里插入图片描述
只要外部来访问我们的第三台仅主机,我们的路由器(第二台虚拟机)就会将它的目标地址转换为真正的服务器ip

猜你喜欢

转载自blog.csdn.net/weixin_48445640/article/details/109263640