|
我单位上用一台rhel的机器做网关,机器上有两块网卡,其中连接互联网的网卡上绑定了两个IP,比如说是这样的:
eh0
10.0.0.254/255.0.0.0
eth1
202.120.2.1/255.255.255.130
eth1:0
202.120.2.2/255.255.255.130
NAT配置如下
iptables -A POSTROUTING -t nat -s 10.0.0.0/24 -o eth1 -j SNAT -p tcp --to 202.120.2.1:1-65535 --to 202.120.2.2:1-65535
iptables -A POSTROUTING -t nat -s 10.0.0.0/24 -o eth1 -j SNAT -p udp --to 202.120.2.1:1-65535 --to 202.120.2.2:1-65535
iptables -A POSTROUTING -t nat -s 10.0.0.0/24 -o eth1 -j SNAT --to 202.120.2.1 --to 202.120.2.2
这就造成所有内网的机器去外网都是从两个ip走的
但在某些应用的时候这是不允许的
现在某些机器想只走一个ip
那么该如何设置iptables将其绑定呢
比如说这个机器是10.0.0.23
另外iptables的命令中不允许出现冒号
那我如何在iptables中表示eth1:0 |
|