CentOS 7.4 配置路由网关服务器

Linux具有内核级的路由表,默认是没有启用转发功能的,添加网卡的IP转发功能

1
2
3
sudo vim /etc/sysctl.conf
#添加如下行
net.ipv4.ip_forward = 1

重载网络配置,使生效

1
sudo sysctl -p

开启public区域ip伪装

1
sudo firewall-cmd --permanent --zone=public --add-masquerade

开启public区域ip端转发

1
sudo firewall-cmd --permanent --zone=public --add-rich-rule='rule family=ipv4 source address=192.168.12.0/24 masquerade'

上面命令中192.168.12.0/24 IP段包含了路由器IP:192.168.12.252,这样设置会导致CentOS与路由器的通信被转发,VPN断开连接,这里只需要指定我们需要的一部分网段就可以了。

重新加载防火墙配置

1
sudo firewall-cmd --reload

本文标题:CentOS 7.4 配置路由网关服务器

文章作者:kinboy

发布时间:2018年09月07日 - 00:00:00

最后更新:2019年07月15日 - 18:05:10

原始链接:http://kinboyw.github.io/2018/09/07/CentOS7.4配置网关路由服务器/

许可协议: 署名-非商业性使用-禁止演绎 4.0 国际 转载请保留原文链接及作者。

------ Passage Ending ------