百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 优雅编程 > 正文

linux 双网卡双网段设置路由转发

sinye56 2024-11-24 21:32 2 浏览 0 评论

背景

网络情况

linux 双网卡: 网卡A(ens3)和网卡B(ens8)是双网卡, 双网段。

网卡A, 网段:192.168.31.0/24, ip: 192.168.31.131,

网卡B, 网段:10.11.0.0/24, ip: 10.11.0.1

需求:

将网络请求经过网卡A转发,转发给网段10.11.0.0/24上的其它机器。

配置

开启内核IP转发功能:

在运行时临时开启IP转发:

sysctl -w net.ipv4.ip_forward=1

若要永久生效,编辑 /etc/sysctl.conf 文件,在其中添加或取消注释以下行:

net.ipv4.ip_forward = 1

然后执行 sysctl -p 或重启系统使更改生效。

  1. 配置iptables规则: 添加相应的iptables规则以允许从网卡A进入的流量转发到网卡B对应的网段。假设网卡A的IP地址为192.168.31.10,网卡B连接到10.11.0.0/24网段,可以添加如下规则:
# 1. 安装 iptables
yum install iptables-services -y

# 2. 允许转发
iptables -A FORWARD -i ens3 -o ens8 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i ens8 -o ens3 -j ACCEPT

# 3. 增加MASQUERADE规则(NAT转换)
# 如果需要从192.168.31.0/24出去的数据包源地址转换成10.11.0.x地址的话
iptables -t nat -A POSTROUTING -o ens8 -j MASQUERADE

# 如果不需要NAT,则无需上述MASQUERADE规则

# 4. 保存路由规则
service iptables save

配置路由表:

根据情况,可能需要确保正确设置了主机自身的路由,以便知道如何到达10.11.0.0/24网段。通常情况下,由于网卡B已经连接到该网段,系统应该能自动学习到相关路由。如果没有,则手动添加静态路由:

route add -net 10.11.0.0 netmask 255.255.255.0 dev ens8

这条命令将确保所有目标地址属于10.11.0.0/24的数据包通过ens8发送。

完成以上步骤后,来自192.168.31.0/24网段的网络请求理论上就能够被Linux系统正确转发至10.11.0.0/24网段了。同时请确保防火墙或者安全策略没有阻止必要的通信。对于生产环境,请根据实际情况调整iptables规则以满足具体的安全需求。

客户端配置

客户端机器是192.168.31.0/24网段。

windows

如果客户端是windows机器, 需要在cmd命令行设置永久静态路由:

route -p add 10.11.0.0/24 192.168.31.1

linux

如果是linux机器,且只在192.168.31.0/24网段, 需要执行如下命令:

route add -net 10.11.0.0/24 gw 192.168.31.131

相关推荐

RHEL8和CentOS8怎么重启网络

本文主要讲解如何重启RHEL8或者CentOS8网络以及如何解决RHEL8和CentOS8系统的网络管理服务报错,当我们安装好RHEL8或者CentOS8,重启启动网络时,会出现以下报错:...

Linux 内、外网双网卡路由配置

1.路由信息的影响Linux系统中如果有多张网卡的情况下,如果路由信息配置不正确,...

Linux——centos7修改网卡名

修改网卡名这个操作可能平时用不太上,可作为了解。修改网卡默认名从ens33改成eth01.首先修改网卡配置文件名(建议将原配置文件进行备份)...

CentOS7下修改网卡名称为ethX的操作方法

?Linux操作系统的网卡设备的传统命名方式是eth0、eth1、eth2等,而CentOS7提供了不同的命名规则,默认是基于固件、拓扑、位置信息来分配。这样做的优点是命名全自动的、可预知的...

Linux 网卡名称enss33修改为eth0

一、CentOS修改/etc/sysconfig/grub文件(修改前先备份)为GRUB_CMDLINE_LINUX变量增加2个参数(net.ifnames=0biosdevname=0),修改完成...

CentOS下双网卡绑定,实现带宽飞速

方式一1.新建/etc/sysconfig/network-scripts/ifcfg-bond0文件DEVICE=bond0IPADDR=191.3.60.1NETMASK=255.255.2...

linux 双网卡双网段设置路由转发

背景网络情况linux双网卡:网卡A(ens3)和网卡B(...

Linux-VMware设置网卡保持激活

Linux系统只有在激活网卡的状态下才能去连接网络,进行网络通讯。修改配置文件(永久激活网卡)...

VMware虚拟机三种网络模式

01.VMware虚拟机三种网络模式由于linux目前很热门,越来越多的人在学习linux,但是买一台服务放家里来学习,实在是很浪费。那么如何解决这个问题?虚拟机软件是很好的选择,常用的虚拟机软件有v...

Rocky Linux 9/CentOS Stream 9修改网卡配置/自动修改主机名(实操)

推荐...

2023年最新版 linux克隆虚拟机 解决网卡uuid重复问题

问题描述1、克隆了虚拟机,两台虚拟机里面的ip以及网卡的uuid都是一样的2、ip好改,但是uuid如何改呢?解决问题1、每台主机应该保证网卡的UUID是唯一的,避免后面网络通信有问题...

Linux网卡的Vlan配置,你可能不了解的玩法

如果服务器上连的交换机端口已经预先设置了TRUNK,并允许特定的VLAN可以通过,那么服务器的网卡在配置时就必须指定所属的VLAN,否则就不通了,这种情形在虚拟化部署时较常见。例如在一个办公环境中,办...

Centos7 网卡绑定

1、切换到指定目录#备份网卡数据cd/etc/sysconfig/network-scriptscpifcfg-enp5s0f0ifcfg-enp5s0f0.bak...

Linux搭建nginx+keepalived 高可用(主备+双主模式)

一:keepalived简介反向代理及负载均衡参考:...

Linux下Route 路由指令使用详解

linuxroute命令用于显示和操作IP路由表。要实现两个不同子网之间的通信,需要一台连接两个网络的路由器,或者同时位于两个网络的网关来实现。在Linux系统中,设置路由通常是为了解决以下问题:该...

取消回复欢迎 发表评论: