この記事は機械翻訳のミラー記事です。元の記事にジャンプするにはこちらをクリックしてください。

眺める: 1095|答える: 3

[ルーター] アリババクラウドは、パブリックサーバーなしでパブリックネットワークにアクセスできるSNATを構築しました

[リンクをコピー]
2025年3月13日 09:26:58に投稿 | | | |
要件:アリババクラウドは2台のECSサーバーを購入しており、1台のサーバー(名前:A)はパブリックネットワーク、もう1台(名前:B)はパブリックネットワークを持っていません。AとBは同じ地域かつ同じネットワークセグメントにあり、AとBはどちらもLinuxシステムです。 サーバーBは外部ネットワークにアクセスしたり、ソフトウェアをダウンロードしたりするためにサーバーAを使う必要があります。 テスト用にサーバーを2台購入しました(ecs.n1.tiny

itsvse-net-y(別名A):パブリックIPアドレス、プライベートネットワークアドレス:192.168.80.168
itsvse-net-n(別名B):パブリックIPアドレスなし、プライベートネットワークアドレス:192.168.80.169



SNATは、パブリックIPアドレスなしで同じVPC内のパブリックネットワークにアクセスできるように設計されています。

サーバー

IP転送を有効にして有効化し、iptablesを使ってSNATルールを設定し、サーバーBからサーバーAのパブリックIPアドレスを通じてトラフィックを転送します。 eth0はサーバーAの外部ネットワークカード名で、ip addrコマンドで確認できます。 コマンドは以下の通りです:


Bサーバー

Alibaba Cloudのルーティングテーブル設定を行い、サーバーBに対応するスイッチを見つけて、ルートエントリを追加します。以下の通りです:



以下にテストの様子を示します:



参考:
ハイパーリンクのログインが見えます。
ハイパーリンクのログインが見えます。




先の:Node.js フォルダ内のすべてのファイル(サブフォルダを含む)を読みます
次に:Linux 表示:ネットワーク帯域幅使用量(リアルタイムトラフィック)
 地主| 2025年3月13日 09:27:53に投稿 |
ルーティングテーブルを追加してください(この記事はセットアップを必要としません





 地主| 2025年9月22日 09:53:50に投稿 |
MASQUERADEは送信元アドレスを動的に利用可能なIPアドレスに変換します。これは実際にはSNATが実装する機能と全く同じで、SNATはパケットの送信元アドレスを変更するIPを指定する必要があります。一方、MASQUERADEは明確なIPを指定する必要がなく、パケットの送信元アドレスを指定されたネットワークカード上のIPアドレスに動的に変更します。

MASQUERADEは、複数のイントラネットデバイスが1つのVPNを使って単一のデバイス上で共有されている場合によく必要となります
 地主| 2025年11月28日 11:46:48に投稿 |
NAT(ネットワークアドレス変換)ネットワークアドレス変換
https://www.itsvse.com/thread-11141-1-1.html
免責事項:
Code Farmer Networkが発行するすべてのソフトウェア、プログラミング資料、記事は学習および研究目的のみを目的としています。 上記の内容は商業的または違法な目的で使用されてはならず、そうでなければ利用者はすべての結果を負うことになります。 このサイトの情報はインターネットからのものであり、著作権紛争はこのサイトとは関係ありません。 ダウンロード後24時間以内に上記の内容を完全にパソコンから削除してください。 もしこのプログラムを気に入ったら、正規のソフトウェアを支持し、登録を購入し、より良い本物のサービスを受けてください。 もし侵害があれば、メールでご連絡ください。

Mail To:help@itsvse.com