LTE無線路由器之IP對映測試
阿新 • • 發佈:2018-12-12
一、網路拓撲圖
usb0: lte無線網路介面
eth2: 本地lan口
二、配置測試環境 閘道器裝置及PC機1的介面說明:
- LTE介面IP:110.1.1.228
- eth2介面IP:192.168.1.2
- PC機1的IP:192.168.1.3 LTE裝置及PC機2的介面說明:
- LTE介面IP:110.1.1.212
- Br0介面IP:192.168.0.1
- PC機2 的IP:192.168.0.101 在PC機1中使用telnet 192.168.1.2命令登入到閘道器裝置,配置如下IP對映規則:
- 清除所有iptalbes規則:#iptables -t nat -F
- 新增IP對映規則:
#iptables -t nat -A PREROUTING -d 110.1.1.228 -j DNAT --to 192.168.1.3
#iptables -t nat -A POSTROUTING -s 110.1.1.212 -j SNAT --to 192.168.1.2
#iptables -t nat -A PREROUTING -d 192.168.1.2 -j DNAT --to 110.1.1.212
#iptables -t nat -A POSTROUTING -s 192.168.1.3 -j SNAT --to 110.1.1.228
- 檢視新增IP對映規則:#iptables -t nat -nvL
三、測試步驟及抓包
1、PC機2中ping閘道器裝置的LTE介面IP:ping 110.1.1.228 PC機2使用telnet登入到LTE裝置中,抓usb0介面的icmp包: PC機1網路介面的收到的icmp包:
2、PC機2停止ping 110.1.1.228,PC機1網路介面收不到icmp包。
3、PC機1 ping閘道器裝置的eth2介面IP:ping 192.168.1.2 LTE裝置的usb0介面收到的icmp包: 4、PC機1 停止ping 192.168.1.2,LTE裝置usb0收不到icmp包。
結論:
- 將訪問閘道器裝置usb0介面的資料經過IP對映轉到與eth2介面同網路的PC機1上。
- 將訪問閘道器裝置eth2介面的資料經過IP對映轉到usb0介面同網路的LTE裝置上。