iptables 将外部 ip 放到内部机器上

iptables 将外部 ip 放到内部机器上

我无法理解这个问题。我想将外部 IP 放到内部机器(“LAN”)。

            200.0.0.1               /-->[eth0 s2] 200.0.0.2
[internet]<---->[eth0 s1 eth1]<--[sw]-->[eth0 s3] 200.0.0.3
                                    \-->[eth0 s4] 200.0.0.4

我希望能够从互联网 ping 通 s2、s3、s4,并从 s2、s3、s4 ping 通互联网。我不想在 [eth0 s1] 上设置许多 ip 200.0.0.2、200.0.0.3、200.0.0.4,然后将其 SNAT/DNAT 为内部 ip。

可以这样做吗?

我需要在 [eth0 s1] 上设置类似混杂模式的东西吗?

相关内容