NAT服务器 CenOS7
配置好两块网卡的ip地址后:
利用firewall-cmd配置网卡到zone里
#firewall-cmd –list-all //查看网口
将接internet的网卡接口关联到 external zone
#firewall-cmd –change-interface=ens192 –zone=external
配置将网卡ens192关联到trusted zone , 此接口信任所有内网的流量
#firewall-cmd –change-interface=ens224 –zone=trusted
然后配置内网服务器的地址段和ens224相同,网关配置ens224网卡的ip