如何让内网机器也可以互联网冲浪
-
网络环境
A: 192.168.33.20/24
B: 192.168.33.1/24, ens33, 192.168.3.138, ens38
B可通过ens38网卡上网,A在内网环境,不能连接互联网 -
配置A
将B设为A的默认路由route add default gw 192.168.33.1
配置DNS:114.114.114.114 -
配置A
开启路由转发vim /etc/sysctl.conf
net.ipv4.ip_forward = 1
立即生效
sysctl -p
开启iptables nat转发sudo iptables -t nat -A POSTROUTING -o ens38 -j MASQUERADE
sudo iptables -A FORWARD -i ens33 -j ACCEPT
-
配置完成
在A上测试ping www.baidu.com
$ ping www.baidu.com PING www.a.shifen.com (14.215.177.38) 56(84) bytes of data. 64 bytes from 14.215.177.38 (14.215.177.38): icmp_seq=1 ttl=127 time=29.8 ms 64 bytes from 14.215.177.38 (14.215.177.38): icmp_seq=2 ttl=127 time=45.8 ms 64 bytes from 14.215.177.38 (14.215.177.38): icmp_seq=3 ttl=127 time=30.1 ms