See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 1095|Vastuse: 3

[Ruuter] Alibaba Cloud on loonud SNAT-i, et pääseda avalikule võrgule ligi ilma avaliku serverita

[Kopeeri link]
Postitatud 2025-3-13 09:26:58 | | | |
Nõuded: Alibaba Cloud on ostnud kaks ECS serverit, üks server (nimi: A) on avaliku võrguga ja teisel serveril (nimi: B) puudub avalik võrk, A ja B asuvad samas piirkonnas ja samas võrgusegmendis ning A ja B on mõlemad Linuxi süsteemid. Server B peab kasutama Server A-d, et pääseda välisvõrku, laadida alla tarkvara jne. Ostsin testimiseks kaks serverit (ecs.n1.tiny

itsvse-net-y (alias A): omab avalikku IP-aadressi, privaatvõrgu aadressi: 192.168.80.168
itsvse-net-n (alias B): Avalikku IP-aadressi pole, privaatvõrgu aadress: 192.168.80.169



SNAT on loodud võimaldama ECS-il ilma avaliku IP-aadressita pääseda avalikule võrgule samas VPC-s.

Server

Luba IP-edastamine ja rakenda ning kasuta iptablesi SNAT-reeglite seadistamiseks, et suunata liiklust serverist B läbi serveri A avaliku IP-aadressi. eth0 on serveri A välise võrgukaardi nimi (mida saab kinnitada IP ADDR käsuga). Käsk on järgmine:


B-server

Alibaba Cloud marsruutimistabeli konfiguratsioon, leia lüliti, mis vastab serverile B, ja lisa marsruudi kirje järgmiselt:



Test on toodud allpool:



Viide:
Hüperlingi sisselogimine on nähtav.
Hüperlingi sisselogimine on nähtav.




Eelmine:Node.js Loe kõik failid kausta all (sh alamkaustad)
Järgmine:Linux View võrgu ribalaiuse kasutus (reaalajas liiklus)
 Üürileandja| Postitatud 2025-3-13 09:27:53 |
Lisa marsruutimistabel (See artikkel ei nõua seadistamist





 Üürileandja| Postitatud 2025-9-22 09:53:50 |
MASQUERADE teisendab lähteaadressi dünaamiliselt kasutatavaks IP-aadressiks, mis on tegelikult täpselt sama mis SNAT-i poolt rakendatud funktsioon – lähteaadressi muutmine, kuid SNAT peab määrama, millist IP-aadressi paketi lähteaadressi muuta, samas kui MASQUERADE ei pea määrama selget IP-aadressi ning muudab dünaamiliselt paketi lähteaadressi määratud võrgukaardil oleva IP-aadressi järgi.

MASQUERADE on sageli vajalik, kui mitut intranet-seadet jagatakse ühel seadmel ühe VPN-i kaudu
 Üürileandja| Postitatud 2025-11-28 11:46:48 |
NAT (võrguaadressi tõlge) Võrguaadressi tõlge
https://www.itsvse.com/thread-11141-1-1.html
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com