系统公告
  
欢迎你光临本站!
本站内容持续添加,多种精品源码程序!高清媒体娱乐影音应有尽有~
推荐:如需要CN2高防服务器,点击这里 自助开通!!

朕已阅

 
收藏文章 楼主
centos 7系统 iptables透明网桥实现教程
版块:技术教程   类型:普通   作者:疯子   查看:650   回复:0   获赞:0   时间:2023-02-05 14:56:31
Image

首先建立网桥:(使用bridge)    示例 桥接eth0 与 eth1 网口



/sbin/modprobe bridge 
/usr/sbin/brctl addbr br0 
/sbin/ifup eth0 /sbin/ifup eth1 
/usr/sbin/brctl addif br0 eth0 
/usr/sbin/brctl addif br0 eth1 
/sbin/ip link set br0 up



桥接成功后需要DROP掉iptables的FORWARD链:
使用命令:


iptables -P FORWARD DROP
由于网桥工作于数据链路层,在iptables没有开启 bridge-nf时,数据会直接经过网桥转发,结果就是对FORWARD的设置失效;


centos默认不开启 bridge-nf

启动bridge-nf方式:编辑文件vim /etc/sysctl.conf 添加:


net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
net.bridge.bridge-nf-call-arptables = 1



进行该配置后,执行命令


/sbin/sysctl -p


iptables对于网桥的操作开始生效。


 
回复列表
默认   热门   正序   倒序

回复:centos 7系统 iptables透明网桥实现教程

拖动滑块验证
»

Powered by rrcnzz.com

©2019 - 2024 人人站长网

本站内容来自网络仅供娱乐查阅,如侵犯版权请联系我们移除

您的IP:54.234.143.240,2024-03-29 22:08:34,Processed in 0.02136 second(s).

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
免责声明
1、本站资源均来自网络,版权归原作者,资源和文章仅限用于学习和研究目的 。
2、不得用于商业或非法用途,否则,一切责任由使用者承担 后果!

侵权删除请致信 E-Mail:baidusw@qq.com
(0) 分享
分享

请保存二维码或复制链接进行分享

取消
已有0次打赏