当前位置: 首页 > news >正文

同一个网段下内网机器通过转发网络到堡垒机来访问外网的方式

前言:

工作中碰到过很多次这样的问题:在同一个内网下,除了堡垒机,其它机器都不允许连接外网。堡垒机也只能白名单内的外网,如何将内网机器的流量转发到堡垒机上,通过堡垒机来访问外网呢?下面提供一种思路。
(非常久之前的文章中有linux通过tsocks来代理转发流量的方式(在或者不在一个网段都可以),但是并没有windows中该如何做的步骤。)

注:本文中的方式仅支持同一个网段下!因为要通过将网关设置成堡垒机,堡垒机再开启nat转发的方式来访问外网!

1:环境现状:

堡垒机IP:192.168.16.1
内网机器IP:192.168.16.88

2:内网机器将网络配置改为 “静态IP” 或者叫 “使用下面的IP地址” (Linux同理)

主要注意将网关地址改为堡垒机的IP地址:192.168.16.1
改完后,点击确认。
在这里插入图片描述

当前依旧不可用,因为堡垒机没有开启NAT转发功能。直接访问会出错:

在这里插入图片描述

3:堡垒机开启iptables的NAT网络转发(需要注意iptables,firewall,ufw等防火墙的配置中不能有阻止nat转发的配置):

sudo iptables -t nat -A POSTROUTING -o enp2s0 -j MASQUERADE

开启NAT网络转发后,可以正常访问:

在这里插入图片描述

相关文章:

  • Java进阶版线程池(超详细 )
  • TorchServe部署模型-index_to_name.json
  • 硕日新能SRNE Solar 荣获 TÜV NORD 目击实验室认可资质!
  • FRP驱动本地摄像头实现远程图传
  • js异步机制
  • Unity3D多线程与协程优化分析
  • 【资料分享】瑞芯微RK3506(3核ARM+Cortex-A7 + ARM Cortex-M0)工业核心板选型资料
  • 【KWDB 创作者计划】_ruby基础语法
  • JVM虚拟机篇(七):JVM垃圾回收器全面解析与G1深度探秘及四种引用详解
  • C语言【输出字符串中的大写字母】
  • Codeforces Round 1016 (Div. 3)
  • vue3前一月/年+后一月/年
  • 基于springcloud的“微服务架构的巡游出租管理平台”的设计与实现(源码+数据库+文档+PPT)
  • 【Linux】jumpserver开源堡垒机部署
  • 【时时三省】(C语言基础)选择结构的嵌套
  • Linux 时间同步工具 Chrony 简介与使用
  • Java学习——day25(多线程基础与线程创建方式)
  • idea 安装 proxyai 后的使用方法
  • DAPP实战篇:使用web3.js连接合约
  • java设计模式-模板方法模式
  • 做国际黄金的网站/青岛app开发公司
  • 有百度推广的网站/平台优化是什么意思
  • 网站如何做tag/广告推广怎么做最有效
  • 怎么做卖辅助网站/电脑培训机构
  • 广东网站备案查询系统/百度首页 百度
  • 怎么做网站导航栏/如何开发网站