小编eli*_*zka的帖子

iptables:如果目标地址匹配,则更改本地源地址

我有一台 Linux 机器(RHEL 6.7),在单个 NIC(eth1)上配置了 2 个 IP。主要地址,因此所有流量似乎来自的地址是 10.0.0.23。另一个是 10.0.0.160。

我正在寻找一种使用 iptables 根据数据包的目标地址更改源 IP 的方法。通常流量会在 10.0.0.23 上“出去”,但如果我的数据包目的地是 10.0.0.1,我希望该数据包在 10.0.0.160 上“出去”。

原因是网络上的防火墙不受我的控制。有一些规则允许流量从 10.0.0.160 到 10.0.0.1,但不允许从 10.0.0.23 到 10.0.0.1。

我不希望所有流量都源自 10.0.0.160,只希望发往 10.0.0.1。

我正在考虑使用 nat 表和预路由规则,但没有看到更改源地址的方法。如果有帮助,我可以为 eth1 创建一个别名(所以会有 eth1 和 eth1:0),但想看看当前配置中是否有解决方案。

提前感谢您的任何建议。

linux iptables

9
推荐指数
1
解决办法
3万
查看次数

标签 统计

iptables ×1

linux ×1