网关机的 iptable 转发接口

网关机的 iptable 转发接口

我有两个以太网接口被配置为用作系统网关:

  • 以太网1:10.10.1.0
  • 以太坊2:10.10.2.0

我想转发所有来自 10.10.2.0 网关的数据包,通过 eth1 (10.10.1.0) 联系 10.10.1.x,反之亦然,数据包来自 10.10.1.x,通过 eth2 联系 10.10.2.0 机器。

我该如何iptables为此编写规则?

答案1

对于通用路由器,请尝试以下脚本

iptables -A FORWARD -i eth1 -d 10.10.2.0/24 -j ACCEPT
iptables -A FORWARD -i eth2 -d 10.10.1.0/24 -j ACCEPT
echo "1" > /proc/sys/net/ipv4/ip_forward

相关内容