Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 1095|Vastaus: 3

[Reititin] Alibaba Cloud on rakentanut SNAT:n, jolla pääsee julkiseen verkkoon ilman julkista palvelinta

[Kopioi linkki]
Julkaistu 2025-3-13 09:26:58 | | | |
Vaatimukset: Alibaba Cloud on ostanut kaksi ECS-palvelinta, toisella palvelimella (nimi: A) on julkinen verkko, ja toisella (nimi: B) ei ole julkista verkkoa, A ja B ovat molemmat samalla alueella ja samalla verkkosegmentillä, ja A ja B ovat molemmat Linux-järjestelmiä. Palvelin B:n täytyy käyttää palvelin A:ta päästäkseen ulkoiseen verkkoon, ladatakseen ohjelmistoja jne. Ostin kaksi palvelinta testattavaksi (ecs.n1.tiny

itsvse-net-y (alias A): on julkinen IP-osoite, yksityinen verkkoosoite: 192.168.80.168
itsvse-net-n (alias B): Ei julkista IP-osoitetta, yksityinen verkko-osoite: 192.168.80.169



SNAT on rakennettu mahdollistamaan ECS:n pääsy julkiseen verkkoon ilman julkista IP-osoitetta samassa VPC:ssä.

Palvelin

Ota IP-välitys käyttöön ja ota voimaan, ja käytä iptablesia SNAT-sääntöjen määrittämiseen liikenteen välittämiseksi palvelimelta B palvelimen A julkisen IP-osoitteen kautta. eth0 on palvelimen A ulkoisen verkkokortin nimi (joka voidaan vahvistaa ip addr -komennolla). Käsky on seuraava:


B-palvelin

Alibaba Cloudin reititystaulukon kokoonpano, etsi palvelinta B:n vastaava kytkin ja lisää sitten reittimerkintä seuraavasti:



Testi on esitetty alla:



Viittaus:
Hyperlinkin kirjautuminen on näkyvissä.
Hyperlinkin kirjautuminen on näkyvissä.




Edellinen:Node.js Lue kaikki kansion alla olevat tiedostot (mukaan lukien alikansiot)
Seuraava:Linux View Verkon kaistanleveyden käyttö (reaaliaikainen liikenne)
 Vuokraisäntä| Julkaistu 2025-3-13 09:27:53 |
Lisää reititystaulukko (Tämä artikkeli ei vaadi asennusta





 Vuokraisäntä| Julkaistu 2025-9-22 09:53:50 |
MASQUERADE muuntaa lähdeosoitteen dynaamisesti käyttökelpoiseksi IP-osoitteeksi, joka on itse asiassa täsmälleen sama kuin SNATin toteuttama toiminto, joka muuttaa lähdeosoitetta, mutta SNATin täytyy määritellä, mikä IP-osoite paketin lähdeosoitetta muutetaan, kun taas MASQUERADE ei tarvitse määritellä selkeää IP-osoitetta, vaan muuttaa paketin lähdeosoitetta dynaamisesti määritettyyn verkkokortin IP-osoitteeseen.

MASQUERADE on usein tarpeen, kun useita intranet-laitteita jaetaan yhdellä laitteella yhdellä VPN:llä
 Vuokraisäntä| Julkaistu 2025-11-28 klo 11:46:48 |
NAT (verkkoosoitteen käännös) Verkkoosoitteen käännös
https://www.itsvse.com/thread-11141-1-1.html
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com