LAN转WAN流量转发及菊花链网络上网配置故障排查
LAN到WAN流量转发实现方法
针对Ubuntu 22.04系统,实现LAN到WAN流量转发需完成以下步骤:
- 启用内核数据包转发:编辑
/etc/sysctl.conf,将net.ipv4.ip_forward的值设为1,执行sysctl -p使配置立即生效。 - 配置NAT伪装规则:通过iptables对WAN口出站流量做地址伪装,命令示例:
iptables -t nat -A POSTROUTING -o <WAN网卡名称> -j MASQUERADE。若需规则持久化,可执行iptables-save > /etc/iptables/rules.v4并安装netfilter-persistent服务保持规则重启后生效。 - 配置路由逻辑:确保LAN侧所有设备的默认路由指向该转发网关,同时转发网关自身需配置指向WAN网络的默认路由。
菊花链网络配置错误排查与修正
目前配置存在两处核心错误:
终端节点默认路由配置错误
终端节点当前默认路由指向自身IP192.168.39.66/26,导致外出流量无法发送到路由器。正确配置应为默认路由指向路由器的LAN2接口IP192.168.39.65,这样终端的流量才能先传递到路由器,再转发至网关。网关缺少LAN2网段的静态路由
网关仅知晓LAN1(192.168.39.0/26)网段,当来自LAN2(192.168.39.64/26)的数据包到达网关后,网关无对应路由返回至LAN2网段,无法完成双向通信。需在网关添加静态路由:ip route add 192.168.39.64/26 via 192.168.39.2(通过路由器的LAN1接口转发)。
修正后的关键配置
终端节点
Fa0 ip add 192.168.39.66/26(LAN2) 默认路由指向:192.168.39.65
网关(新增静态路由)
gig0/0/1 ip add 192.168.39.1/26(LAN1) 默认路由指向Gig0/0/0 配置masquerade指向Gig0/0/0 ip route add 192.168.39.64/26 via 192.168.39.2
内容的提问来源于stack exchange,提问作者user20753039
相关产品推荐
相关产品推荐

