嗨。我有一个测试网络。我不知道如何在vm3上的gre隧道中封堵流量。因此,使用vm1,您可以到达vm4。
我在vm2上的iptables配置:
echo 1 > /proc/sys/net/ipv4/ip_forward && sudo iptables -t nat -A POSTROUTING -j ACCEPTvm1:
sudo ip tunnel add gre1 mode gre local 10.0.0.2 remote 10.0.1.2 ttl 255
sudo ip link set gre1 up
sudo ip addr add 10.20.30.1/30 dev gre1
sudo ip route add 10.0.1.0/24 via 10.0.0.1
sudo ip route add 10.0.5.0/24 via 10.20.30.2vm3:
sudo ip tunnel add gre1 mode gre local 10.0.1.2 remote 10.0.0.2 ttl 255
sudo ip link set gre1 up
sudo ip addr add 10.20.30.2/30 dev gre1
sudo ip route add 10.0.0.0/24 via 10.0.1.1
sudo iptables -t nat -A POSTROUTING -o eth2 -j MASQUERADE
sudo iptables -A FORWARD -i gre1 -o eth2 -j ACCEPT到处都是表,一切都是开放的。没有任何东西被阻止
发布于 2022-09-11 11:44:09
在vm3上启用转发是必要的
echo 1 > /proc/sys/net/ipv4/ip_forward 我以为转发已经启动了。但是我在我设置所有东西的“无意义的剧本”中出现了一个错误
https://stackoverflow.com/questions/73678617
复制相似问题