Dieser Artikel ist ein Spiegelartikel der maschinellen Übersetzung, bitte klicken Sie hier, um zum Originalartikel zu springen.

Ansehen: 1095|Antwort: 3

[Router] Alibaba Cloud hat SNAT entwickelt, um auf das öffentliche Netzwerk ohne öffentlichen Server zuzugreifen

[Link kopieren]
Veröffentlicht am 13.03.2025, 09:26:58 | | | |
Anforderungen: Alibaba Cloud hat zwei ECS-Server gekauft, ein Server (Name: A) hat ein öffentliches Netzwerk, der andere Server (Name: B) kein öffentliches Netzwerk, A und B befinden sich beide in derselben Region und im selben Netzwerksegment, und A und B sind beide Linux-Systeme. Server B muss Server A nutzen, um auf das externe Netzwerk zuzugreifen, Software herunterzuladen usw. Ich habe zwei Server zum Testen gekauft (ecs.n1.tiny

itsvse-net-y (Alias A): hat eine öffentliche IP-Adresse, private Netzwerkadresse: 192.168.80.168
itsvse-net-n (Alias B): Keine öffentliche IP-Adresse, private Netzwerkadresse: 192.168.80.169



SNAT ist so gebaut, dass ECS ohne öffentliche IP-Adresse auf das öffentliche Netzwerk im selben VPC zugreifen kann.

Ein Server

Aktivieren Sie IP-Weiterleitung und treten Sie in Kraft und verwenden Sie iptables, um SNAT-Regeln zu konfigurieren, die den Datenverkehr von Server B über die öffentliche IP-Adresse von Server A weiterleiten. eth0 ist der Name der externen Netzwerkkarte von Server A (die mit dem Befehl ip addr bestätigt werden kann). Der Befehl lautet wie folgt:


B-Server

Konfiguration der Alibaba-Cloud-Routingtabelle, finden Sie den Switch, der Server B entspricht, und fügen Sie dann den Routeneintrag wie folgt hinzu:



Der Test ist unten dargestellt:



Referenz:
Der Hyperlink-Login ist sichtbar.
Der Hyperlink-Login ist sichtbar.




Vorhergehend:Node.js Alle Dateien unter dem Ordner lesen (einschließlich Unterordner)
Nächster:Linux View Netzwerkbandbreitenverbrauch (Echtzeitverkehr)
 Vermieter| Veröffentlicht am 13.03.2025 09:27:53 |
Fügen Sie eine Routing-Tabelle hinzu (Dieser Artikel erfordert keine Einrichtung





 Vermieter| Veröffentlicht am 22.9.2025, 09:53:50 |
MASQUERADE wandelt die Quelladresse dynamisch in eine nutzbare IP-Adresse um, die tatsächlich genau mit der von SNAT implementierten Funktion entspricht, nämlich die Quelladresse zu ändern, wobei SNAT jedoch angeben muss, welche IP die Quelladresse des Pakets ändern soll, während MASQUERADE keine klare IP angeben muss und die Quelladresse des Pakets dynamisch auf die auf der angegebene Netzwerkkarte verfügbare IP-Adresse ändert.

MASQUERADE ist häufig erforderlich, wenn mehrere Intranet-Geräte auf einem einzigen Gerät mit einem VPN geteilt werden
 Vermieter| Veröffentlicht am 28.11.2025, 11:46:48 |
NAT (Netzwerkadressübersetzung) Netzwerkadressübersetzung
https://www.itsvse.com/thread-11141-1-1.html
Verzichtserklärung:
Alle von Code Farmer Network veröffentlichten Software, Programmiermaterialien oder Artikel dienen ausschließlich Lern- und Forschungszwecken; Die oben genannten Inhalte dürfen nicht für kommerzielle oder illegale Zwecke verwendet werden, andernfalls tragen die Nutzer alle Konsequenzen. Die Informationen auf dieser Seite stammen aus dem Internet, und Urheberrechtsstreitigkeiten haben nichts mit dieser Seite zu tun. Sie müssen die oben genannten Inhalte innerhalb von 24 Stunden nach dem Download vollständig von Ihrem Computer löschen. Wenn Ihnen das Programm gefällt, unterstützen Sie bitte echte Software, kaufen Sie die Registrierung und erhalten Sie bessere echte Dienstleistungen. Falls es eine Verletzung gibt, kontaktieren Sie uns bitte per E-Mail.

Mail To:help@itsvse.com