我有一个带有3个网卡的路由器(一个是全局的,两个是实习生),我想知道是否在路由器nat.ipv4.ip_forward =1中启用了,那么子网上的主机1能到达子网2上的主机吗?
如果是这样的话,我怎样才能使这两个子网络不能相互看到,但仍然可以到达全球互联网。
我在使用Linux。
谢谢
发布于 2019-10-18 12:10:32
这是net.ipv4.ip_forward=1,通常在/etc/sysctl.conf中,启用它将允许路由器从任何网络路由到任何其他网络,除非有限制。
实现所需限制的最简单方法是使用iptables转发规则。
例如,如果子网1的网络接口分别为eno1和子网2 eno2,则可以在转发规则集的开头添加这两个iptables规则:
iptables -I FORWARD 1 -i eno1 -o eno2 -j DROP
iptables -I FORWARD 2 -i eno2 -o eno1 -j DROP翻译:
eno1,并将通过eno2发送出去,则将其丢弃。eno2,并将通过eno1发送出去,则将其丢弃。由于您没有指定在路由器中使用的Linux发行版,将这些基本形式的iptables规则集成到您可能拥有的任何更高级别的防火墙管理工具(firewalld、ufw等)的问题必须留给读者作为练习。
https://unix.stackexchange.com/questions/547458
复制相似问题