iptables实现本机看起来有多个ip

来源:互联网 发布:ico图标制作软件下载 编辑:程序博客网 时间:2024/05/21 17:51

  玩了一下午红警,晚上开始研究,现在终于搞定

两条语句

snat换源IP

iptables -t nat -A POSTROUTING -s 192.167.0.1 -j SNAT --to 192.168.0.2

dnat换目的

 iptables -t nat -A PREROUTING -d 192.168.0.2 -j DNAT --to 192.167.0.1

  这个时候还有一个问题:192.168.0.2这个ip实际上是不存在的,当192.167.2.0.100去ping192.168.0.2时,发出的arp包没人回应.网上看到帖子有一种arp-proxy的方法,不过一般是路由器实现这种功能.还有一种方法是再192.167.2.100上添加一条路由,route add 192.168.0.2 mask 255.255.255.255 192.167.0.1.这样它就知道把数据包发给谁了.

  我的方法更直接,将192.167.0.100的网关直接设置成192.167.0.1.数据包当然能直接发了.