iptables的源地址伪装

首先添加三台设备

主机1网卡使用nat模式192.168.92.100

主机2路由器 两块网卡 nat模式192.168.92.200 hostonly 192.168.211.200

主机3网卡使用仅主机 192.168.211.100

1.首先在主机2路由器上查看新添加的网卡名称

2.添加新的网卡并更改其ip为192.168.211.200,网关为192.168.211.2和dns,完成后重新激活网卡

3.因后面机器都是由主机1克隆而来,需更改ens160网卡的ip为192.168.92.200,完成后重新激活

可查看到两张网卡的ip都已经修改成功

4.修改主机3的ip为192.168.211.100,网关修改为192.168.211.2,完成后重新启动

设置完ip后就可以打开xshell连接上三台主机

5.将主机1与主机3的网关修改为主机2上的两张网卡

主机1:

主机3:

6.将主机2路由器的内核转发功能开启

首先查看当前内核转发状态

发现第一行内核转发状态为关闭,进入/etc/sysctl.conf中添加配置信息

修改并保存后使用"sysctl -p"使配置文件生效,完成后再次查看内核转发状态

7.完成后在主机二路由器中添加地址伪装

地址转换等操作需在nat中完成,可以先查看nat中有无规则

因我们要进行的是源地址伪装所以需要在POSTROUTING中写入地址伪装规则

8.完成后在主机1中使用ssh远程连接主机3

可使用"w -i"查看当前系统的登陆用户

主机3中最后一行显示的ip为添加规则的111.222.111.222,证明源地址伪装已经生效

相关推荐
虎头金猫3 天前
4K 视频总卡在公网带宽?用 N1 + OpenList 把网盘播放链路重新理顺
运维·服务器·网络·python·容器·beautifulsoup·pandas
AI职业加油站3 天前
AI智能体应用工程师证书:政策红利下的职业新风口
大数据·运维·人工智能·学习·职场发展
wuyk5553 天前
《WiFi 嵌入式物联网开发全套实战》| 第 16 章 ESP32 AP+STA 双模共存原理与工程坑点
网络·stm32·物联网
此冬歌咏3 天前
K8s 节点故障实战:优雅驱逐 31 秒,硬故障 331 秒,以及那个永远 Pending 的 Pod
运维·k8s
-梅3 天前
linux(8) 软硬链接
linux·运维·服务器
Wang's Blog3 天前
Java 项目实战: 外卖平台-文件下载与ServletOutputStream回写浏览器
服务器·项目开发
张洛闻Eren3 天前
k8s云原生【第十课】:水平 Pod 自动扩缩容
运维·数据库·云原生·kubernetes·github
琥珀色糖3 天前
SimlpeHttp
linux·服务器
其实防守也摸鱼3 天前
内网穿透与反向代理:原理、工具与实战指南
android·大数据·运维·安全·网络安全·自动化·渗透
第十人i3 天前
Linux 日志管理系统:journald 配置与优化
linux·服务器