集群IPtables转发与防火墙
子网集群通过接入公网的服务器Iptables转发上网 1. 对iptables进行初始化工作 清空filter表 iptables -F 清空nat表 iptables -t nat -F 默认禁止所有传入连接 iptables -P INPUT DROP 默认允许所有传出连接 iptables -P OUTPUT ACCEPT 默认禁止路由转发 iptables -P FORWARD DROP 2.打开系统的IP转发功能 echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf 不用重启,立即生效 sysctl -p 3. 配置iptables的传入连接 允许环回接口的传入连接 iptables -A INPUT -i lo -j ACCEPT 允许已建立的传入连接 iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT 允许SSH传入连接 iptables -A INPUT -i eno1 -p tcp –dport 22 -j ACCEPT 根据自己外网网卡配置 4. 配置iptables的NAT转发---实现子网上网 允许来自内网的传出连接 iptables -A FORWARD -s 192.168.10.0/24 -j ACCEPT 开启源NAT功能