Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 1095|Válasz: 3

[Router] Az Alibaba Cloud megépítette a SNAT-ot, hogy nyilvános szerver nélkül is hozzáférjen a nyilvános hálózathoz

[Linket másol]
Közzétéve: 2025-3-13 09:26:58 | | | |
Követelmények: Az Alibaba Cloud két ECS szervert vásárolt, az egyik szerver (név: A) nyilvános hálózattal rendelkezik, a másik szerver (név: B) pedig nem rendelkezik nyilvános hálózattal, az A és B ugyanabban a régióban és hálózati szegmensben található, az A és B pedig mindkettő Linux rendszer. A B szervernek használnia kell az A szervert a külső hálózathoz való hozzáféréshez, szoftver letöltéséhez stb. Két szervert vásároltam tesztelésre (ecs.n1.tiny

itsvse-net-y (alias A): nyilvános IP-címmel rendelkezik, privát hálózati cím: 192.168.80.168
itsvse-net-n (B álnév): Nincs nyilvános IP-cím, privát hálózati cím: 192.168.80.169



Az SNAT úgy van kialakítva, hogy az ECS nyilvános IP-cím nélkül hozzáférhessen a nyilvános hálózathoz ugyanabban a VPC-ben.

Egy szerver

Engedélyezze az IP-továbbítást és lépjen életbe, valamint az iptables segítségével konfigurálja az SNAT szabályokat, hogy továbbítsa a forgalmat a szerver B szerverről a szerver A nyilvános IP-címére. eth0 az A szerver külső hálózati kártyájának neve (amit az ip addr parancs is megerősíthet). A parancs a következő:


B szerver

Alibaba Cloud útvonalválasztási tábla konfigurációja, keresd meg a B szerverhez tartozó switchet, majd add hozzá az útvonalbejegyzést az alábbiak szerint:



A teszt az alábbiakban látható:



Utalás:
A hiperlink bejelentkezés látható.
A hiperlink bejelentkezés látható.




Előző:Node.js Olvasd el az összes fájlt a mappában (beleértve az almappákat is)
Következő:Linux View hálózati sávszélesség-használat (valós idejű forgalom)
 Háziúr| Közzétéve: 2025-3-13 09:27:53 |
Adj hozzá egy útvonal-táblázatot (Ez a cikk nem igényel beállítást





 Háziúr| Közzétéve 2025-9-22 09:53:50 |
A MASQUERADE dinamikusan alakítja át a forráscímet használható IP-címpé, ami valójában pontosan ugyanaz, mint az SNAT által megvalósított funkció, amely a forráscím módosítása, de a SNAT-nak meg kell határoznia, melyik IP-címet kell megváltoztatni a csomag forráscímét, míg a MASQUERADE nem igényel tiszta IP-címet, és dinamikusan módosítja a csomag forráscímét a megadott hálózati kártyán elérhető IP-címre.

A MASQUERADE gyakran szükséges, ha több intranet eszközt osztanak meg egyetlen eszközön egy VPN-en keresztül
 Háziúr| Közzétéve: 2025-11-28 11:46:48 |
NAT (hálózati címfordítás) Hálózati címfordítás
https://www.itsvse.com/thread-11141-1-1.html
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com