将安装了CentOS/RHEL 6/7的机器转变成路由器的方法

所属分类: 网络 / 路由器 阅读数: 406
收藏 0 赞 0 分享

在本文中,我们将学习通过使用 NAT 技术将安装有 RHEL/CentOS 6 & 7 的机器转变成路由器来用。 我们都知道,路由器是一个工作在第三层的网络设备,用于将两个或多个网络连接在一起,即,将局域网连接上广域网上或者局域网直接互联。 路由器非常昂贵,尤其对于小型组织来说更是如此,这可能是我们关注路由器的一个原因。 与其使用专用硬件,不如让我们用 Linux 机器转换成路由器来用。

RHEL/CentOS 6 和 7 上的操作过程我们都会讲。但在开始之前, 让我们先看看需要准备那些东西。

前期条件

1、 一台装有 RHEL/CentOS 6 或 7 的机器

2、两块分别配有本地 IP 和外网 IP 的网卡

我们需要为两个网卡都分配 IP 地址,一个本地网络的 IP(由我们的网络管理员提供),另一个是互联网 IP(由 ISP 提供)。 像这样:

Ifcfg-en0s3192.168.1.1 (LAN IP address)
Ifcfg-en0s510.1.1.1 (WAN IP address)

注意不同 Linux 发行版的网卡名是不一样的。

现在准备工作完成了,可以进行配置了。

步骤 1 启用 IP 转发

第一步,我们启用 IP 转发。 这一步在 RHEL/CentOS 6 和 7 上是相同的。 运行

$sysctl -w net.ipv4.ip_forward=1

但是这样会在系统重启后恢复。要让重启后依然生效需要打开

$vi /etc/sysctl.conf

然后输入下面内容,

net.ipv4.ip_forward= 1

保存并退出。现在系统就启用 IP 转发了。

步骤 2 配置 IPtables/Firewalld 的规则

下一步我们需要启动 IPtables/firewalld 服务并配置 NAT 规则,

$systemctl start firewalld(For Centos/RHEL7)
$ service iptables start(For Centos/RHEL6)

然后运行下面命令来配置防火墙的 NAT 规则:

CentOS/RHEL 6
$ iptables -t nat -A POSTROUTING -o XXXX -j MASQUERADE
$ service iptables restart 
CentOS/RHEL 7
$ firewall-cmd -permanent -direct -passthrough ipv4 -t nat -I POSTROUTING -o XXXX -j MASQUERADE -s 192.168.1.0/24
$ systemctl restart firewalld

这里, XXXX 是配置有外网 IP 的那个网卡名称。 这就将 Linux 机器配置成了路由器了, 下面我们就可以配置客户端然后测试路由器了。

步骤 3 配置客户端

要测试路由器,我们需要在客户端的网关设置成内网 IP, 本例中就是 192.168.1.1。 因此不管客户机是 Windows 还是 Linux, 请先确保网关是 192.168.1.1。 完成后, 打开终端或命令行并 ping 一个网站来测试客户端是否能访问互联网了:

$ping google.com

我们也可以通过网络浏览器访问网站的方式来检查。

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持脚本之家。

更多精彩内容其他人还在看

小米路由器mini怎么设置?小米路由mini电脑设置使用图文教程

小米路由器mini是一款双频AC智能路由器,目前有很多朋友们都购买使用小米路由器mini了,有部分网友购买了小米路由器mini却不知道如何设置使用,针对这种情况,本文就为大家图文详细介绍电脑设置小米路由器mini的教程
收藏 0 赞 0 分享

小米路由器中继怎么设置使用?小米路由器mini中继设置教程图文详解

路由器中继是无线路由在网络连接中起到中继的作用,能实现信号的中继和放大, 从而延伸无线网络的覆盖范围。那么,路由器中继怎么设置使用?针对此问题,本文就为大家图文详细介绍小米路由器mini中继设置教程
收藏 0 赞 0 分享

路由器中继是什么意思?有什么用?

路由器中继是什么意思?有什么用?很多朋友都不是很熟悉中继,下面小编就为大家详细介绍一下,不会的朋友可以过来参考一下,希望能帮到大家
收藏 0 赞 0 分享

360路由器p1多少钱?360路由p1怎么样?

360路由器p1多少钱?360路由p1怎么样?这些问题相信是很多网友都比较关心的问题,所以今天脚本之家小编就为大家带来有关360路由器p1的介绍,如果你比较有兴趣的话,可以通过本文来了解一下哦
收藏 0 赞 0 分享

立省19元!教你怎么免费获得小度wifi的方法

你还在花19元钱买小度wifi吗?那就看看本文吧,怎么免费获得小度wifi?让百度免费给你发放小度wifi哦,其实也不算免费至少不用出钱就可以拿到小度wifi,告诉你方法啦教你
收藏 0 赞 0 分享

极路由怎么升级固件如何自己下载升级固件

极路由虽然会自动检测固件更新,但下载升级仍需要自己动手,下面将路由器固件升级步骤以图文的形式与大家分享下
收藏 0 赞 0 分享

极路由怎么屏蔽广告网站上的广告太多动辄6/70秒

广告是越来越长,动辄60秒、70秒的长广告,很想屏蔽吧?如果你用的是极路由,屏蔽视频广告那是妥妥的,下面为大家介绍下极路由屏蔽广告方法
收藏 0 赞 0 分享

路由器设置进不去重置路由器也不行怎么办

路由器后台登陆不了我们只要重置下路由器既可,但有时如果你重置了路由器后在你电脑上还是登陆不了路由器,关于这个问题的解决方法如下,你若遇到可以看看
收藏 0 赞 0 分享

无线路由器连接有线路由器的两种方案

无线路由器tp-link tl-wr841n 连接有线路由器tp-link(具体型号不清)下面的设置都是以这两个路由器为例进行设置,有两个方案,大家可以看看
收藏 0 赞 0 分享

2个或多个路由器怎么有线连接以保证可以正常上网

会用网线将多台路由器连接在一起用,而且只用一个网络。比如不同型号的路由器不便用无线桥接、或路由器本身没有无线桥接WDS功能时
收藏 0 赞 0 分享
查看更多