我的ubuntu是虚拟机,还有个XP虚拟机,
ubuntu的eth0:192.168.1.254/24
虚拟网卡eth0:1 为10.1.1.254/24
虚拟机XP的IP地址:192.168.1.1/24 wg:192.168.1.254
外部主机的IP地址设为10.1.1.1/24 wg:10.1.1.254
现在想编写iptables规则,能使外部XP能ping通虚拟机的XP
这是我写的规则:
#!bin/bash
iptables=/sbin/iptables
$iptables -F INPUT
$iptables -F FORWARD
$iptables -F POSTROUTING -t nat
$iptables -t nat -F
$iptables -P INPUT DROP
$iptables -P OUTPUT DROP
$iptables -P FORWARD DROP
$iptables -A INPUT -p icmp -j ACCEPT
$iptables -A OUTPUT -p icmp -j ACCEPT
$iptables -A FOAWARD -p icmp -j ACCEPT
$iptables -A INPUT -d 192.168.1.1 -j ACCEPT
$iptables -A INPUT -d 10.1.1.1 -j ACCEPT
$ipatbles -A OUTPUT -s 192.168.1.254 -j ACCEPT
$ipatbles -A OUTPUT -s 10.1.1.254 -j ACCEPT
$iptables -A FORWARD -s 192.168.1.1 -j ACCEPT
$iptables -A FORWARD -s 10.1.1.1 -j ACCEPT
$iptables -A FORWARD -d 192.168.1.1 -j ACCEPT
$iptables -A FORWARD -d 10.1.1.1 -j ACCEPT
$iptables -t nat -A PREROUTING -i eth0 -d 192.168.1.254 -j DNAT -to 192.168.1.1
$iptables -t nat -A PREROUTING -i eth0 -d 10.1.1.254 -j DNAT -to 10.1.1.1
$iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.254 -j SNAT --to 192.168.1.1
$iptables -t nat -A POSTROUTING -o eth0 -s 10.1.1.254 -j SNAT --to 10.1.1.1
本人初学,能指点下吗
如何设置iptables可以把ubuntu当做网关
-
- 帖子: 2
- 注册时间: 2010-02-11 9:38