Pular para o conteúdo

Acesso a Internet [RESOLVIDO]

Responder tópico
  • Denunciar
  • Indicar

1. Acesso a Internet [RESOLVIDO]

Enviado em 12/08/2017 - 09:23h

Eu tenho 2 VM Linux, uma tem IP Público e sái para a Internet. A segunda está ligada na mesma LAN da primeira mas não sái para a Internet. Como posso fazer para que a segunda VM acesse a Internet.

Responder tópico

2. Re: Acesso a Internet

Enviado em 12/08/2017 - 13:44h

leandro1977 escreveu:

Eu tenho 2 VM Linux, uma tem IP Público e sái para a Internet. A segunda está ligada na mesma LAN da primeira mas não sái para a Internet. Como posso fazer para que a segunda VM acesse a Internet.
Se for o que eu entendi, terá que tornar a primeira seu router.
Então nela irá realizar:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -j MASQUERADE

Na segunda (que não tem internet):
Deixar na mesma faixa de IP
route add default gw "IP da primeira"
echo nameserver 8.8.8.8 >> /etc/resolv.conf

Destaco que esta configuração não preza por segurança, portanto deve ser utilizada em ambiente controlado/testes.

3. Acesso a Internet

Enviado em 12/08/2017 - 22:56h

Não funcionou meu amigo....se quiser posso enviar a topologia.

4. Acesso a Internet

Enviado em 13/08/2017 - 16:58h

Opa, agora funcionou, pois tinha faltado a interface na sua linha de comando.

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

5. Re: Acesso a Internet [RESOLVIDO]

Enviado em 13/08/2017 - 18:21h

leandro1977 escreveu:

Opa, agora funcionou, pois tinha faltado a interface na sua linha de comando.

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Uai amigo, tudo bem então.
Fico grato em ajudar de alguma forma.

6. Acesso a Internet

Enviado em 13/08/2017 - 20:18h

Eu que agradeço

7. Acesso a Internet

Enviado em 21/08/2017 - 14:47h

Mais uma dúvida. Neste servidor 01 eu tenho uma VPN. Então quando eu coloquei a regra todo o tráfego passou a sair pelo NAT . A pergunta é:

É possível especificar que somente o hoste 172.31.244.222 seja nateado?

8. Re: Acesso a Internet [RESOLVIDO]

Enviado em 23/08/2017 - 00:56h

leandro1977 escreveu:

Mais uma dúvida. Neste servidor 01 eu tenho uma VPN. Então quando eu coloquei a regra todo o tráfego passou a sair pelo NAT . A pergunta é:

É possível especificar que somente o hoste 172.31.244.222 seja nateado?
Sim, imagino que com o seguinte:

iptables -t nat -A POSTROUTING -s 172.31.244.222 -o "interface de internet" -j MASQUERADE

Porém terá de remover a atual:

iptables -t nat -A POSTROUTING -o "interface de internet" -j MASQUERADE

9. Acesso a Internet

Enviado em 23/08/2017 - 09:18h

Agora sim, ficou redondo, Muito obrigado.

10. Re: Acesso a Internet [RESOLVIDO]

Enviado em 23/08/2017 - 10:32h

leandro1977 escreveu:

Agora sim, ficou redondo, Muito obrigado.
Eu que agradeço!
Que aprendamos sempre mutuamente.

Responder tópico

Responder tópico

Entre na sua conta para responder.

Fazer login para responder