如何设置iptables可以把ubuntu当做网关

Kvm、VMware、Virtualbox、Xen、Qemu 等
回复
tuzhenfeng
帖子: 2
注册时间: 2010-02-11 9:38

如何设置iptables可以把ubuntu当做网关

#1

帖子 tuzhenfeng » 2010-05-04 15:01

我的ubuntu是虚拟机,还有个XP虚拟机,
ubuntu的eth0:192.168.1.254/24
虚拟网卡eth0:1 为10.1.1.254/24
虚拟机XP的IP地址:192.168.1.1/24 wg:192.168.1.254
外部主机的IP地址设为10.1.1.1/24 wg:10.1.1.254

现在想编写iptables规则,能使外部XP能ping通虚拟机的XP
这是我写的规则:
#!bin/bash
iptables=/sbin/iptables
$iptables -F INPUT
$iptables -F FORWARD
$iptables -F POSTROUTING -t nat
$iptables -t nat -F

$iptables -P INPUT DROP
$iptables -P OUTPUT DROP
$iptables -P FORWARD DROP

$iptables -A INPUT -p icmp -j ACCEPT
$iptables -A OUTPUT -p icmp -j ACCEPT
$iptables -A FOAWARD -p icmp -j ACCEPT

$iptables -A INPUT -d 192.168.1.1 -j ACCEPT
$iptables -A INPUT -d 10.1.1.1 -j ACCEPT
$ipatbles -A OUTPUT -s 192.168.1.254 -j ACCEPT
$ipatbles -A OUTPUT -s 10.1.1.254 -j ACCEPT
$iptables -A FORWARD -s 192.168.1.1 -j ACCEPT
$iptables -A FORWARD -s 10.1.1.1 -j ACCEPT
$iptables -A FORWARD -d 192.168.1.1 -j ACCEPT
$iptables -A FORWARD -d 10.1.1.1 -j ACCEPT

$iptables -t nat -A PREROUTING -i eth0 -d 192.168.1.254 -j DNAT -to 192.168.1.1
$iptables -t nat -A PREROUTING -i eth0 -d 10.1.1.254 -j DNAT -to 10.1.1.1

$iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.254 -j SNAT --to 192.168.1.1
$iptables -t nat -A POSTROUTING -o eth0 -s 10.1.1.254 -j SNAT --to 10.1.1.1

本人初学,能指点下吗
回复