게이트웨이 머신의 iptable 전달 인터페이스

게이트웨이 머신의 iptable 전달 인터페이스

시스템 게이트웨이 역할을 하도록 구성된 두 개의 이더넷 인터페이스가 있습니다.

  • 이더넷 1: 10.10.1.0
  • 이더리움 2: 10.10.2.0

eth1(10.10.1.0)을 통해 10.10.1.x에 연결하는 10.10.2.0 게이트웨이에서 들어오는 모든 패킷을 전달하고 그 반대의 경우도 마찬가지입니다. 10.10.1.x에서 eth2를 통해 10.10.2.0 시스템에 연결하는 패킷을 전달하고 싶습니다.

iptables이에 대한 규칙을 어떻게 작성합니까 ?

답변1

일반 라우터의 경우 다음 스크립트를 시도해 보십시오.

iptables -A FORWARD -i eth1 -d 10.10.2.0/24 -j ACCEPT
iptables -A FORWARD -i eth2 -d 10.10.1.0/24 -j ACCEPT
echo "1" > /proc/sys/net/ipv4/ip_forward

관련 정보