【问题标题】:NAT not working when using iptables with coreos将 iptables 与 coreos 一起使用时,NAT 不起作用
【发布时间】:2016-06-04 12:49:36
【问题描述】:
# Generated by iptables-save v1.4.21 on Sat Jun  4 12:36:07 2016
*mangle
:PREROUTING ACCEPT [222:16966]
:INPUT ACCEPT [222:16966]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [144:15162]
:POSTROUTING ACCEPT [144:15162]
COMMIT
# Completed on Sat Jun  4 12:36:07 2016
# Generated by iptables-save v1.4.21 on Sat Jun  4 12:36:07 2016
*nat
:PREROUTING ACCEPT [6:1714]
:INPUT ACCEPT [6:1714]
:OUTPUT ACCEPT [21:1276]
:POSTROUTING ACCEPT [20:1200]
-A POSTROUTING -o enp2s0 -j MASQUERADE
COMMIT
# Completed on Sat Jun  4 12:36:07 2016
# Generated by iptables-save v1.4.21 on Sat Jun  4 12:36:07 2016
*filter
:INPUT ACCEPT [167:13042]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [108:10762]
-A FORWARD -i enp1s0 -j ACCEPT
COMMIT
# Completed on Sat Jun  4 12:36:07 2016

在coreos最新的准系统机器上好像不能做NAT,下面是私网

        [Match]
        Name=enp1s0

        [Network]
        DNS=8.8.8.8
        DNS=8.8.4.4
        Address=192.168.1.1/24

enp2s0 是一个可以访问互联网的附加连接,所需的行为是第二​​台机器可以通过enp1s0 接口访问互联网。我还会发布第二台机器的网络配置

    [Match]
    Name=enp1s0

    [Network]
    DNS=8.8.8.8
    DNS=8.8.4.4
    Address=192.168.1.111/24
    Gateway=192.168.1.1

更新:

core@x35a ~ $ ip route show
default via xxx.xxx.xxx dev enp2s0  proto static 
xxx.xxx.xxx/28 dev enp2s0  proto kernel  scope link  src xxx.xxx.xxx 
192.168.1.0/24 dev enp1s0  proto kernel  scope link  src 192.168.1.1 
core@x35a ~ $ 

【问题讨论】:

  • 路线是什么?
  • 第一个代码块里有写
  • 你可以在后路由链中记录包: iptables -t nat -I POSTROUTING -o enp2s0 -j LOG --log-prefix='[masq] ' 这会检查流量是否通过。跨度>

标签: router iptables nat coreos


【解决方案1】:

sysctl -a | grep 前进?确定您启用了转发? 我特别不熟悉 CoreO,但我认为您需要设置一些标志才能将流量从一个接口转发到另一个接口。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-11-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-06-10
    相关资源
    最近更新 更多