Denne artikkelen er en speilartikkel om maskinoversettelse, vennligst klikk her for å hoppe til originalartikkelen.

Utsikt: 1095|Svare: 3

[Ruter] Alibaba Cloud har bygget SNAT for å få tilgang til det offentlige nettverket uten en offentlig server

[Kopier lenke]
Publisert 13.03.2025 09:26:58 | | | |
Krav: Alibaba Cloud har kjøpt to ECS-servere, én server (navn: A) har et offentlig nettverk, og den andre serveren (navn: B) har ikke noe offentlig nettverk, A og B er begge i samme region og samme nettverkssegment, og A og B er begge Linux-systemer. Server B må bruke Server A for å få tilgang til det eksterne nettverket, laste ned programvare, osv. Kjøpte to servere for testing (ecs.n1.tiny

itsvse-net-y (alias A): har en offentlig IP-adresse, privat nettverksadresse: 192.168.80.168
itsvse-net-n (alias B): Ingen offentlig IP-adresse, privat nettverksadresse: 192.168.80.169



SNAT er bygget for å aktivere ECS uten offentlig IP-adresse for å få tilgang til det offentlige nettverket i samme VPC.

En server

Aktiver IP-videresending og tre i kraft, og bruk iptables for å konfigurere SNAT-regler som videresender trafikk fra server B gjennom den offentlige IP-adressen til server A. eth0 er navnet på det eksterne nettverkskortet til server A (som kan bekreftes med kommandoen ip addr). Kommandoen er som følger:


B-server

Alibaba Cloud rutingtabellkonfigurasjon, finn svitsjen som tilsvarer server B, og legg deretter til ruteoppføringen som følger:



Testen vises nedenfor:



Referanse:
Innloggingen med hyperkoblingen er synlig.
Innloggingen med hyperkoblingen er synlig.




Foregående:Node.js Les alle filer under mappen (inkludert undermapper)
Neste:Linux View nettverksbåndbreddebruk (sanntidstrafikk)
 Vert| Publisert 13.03.2025 09:27:53 |
Legg til en rutingtabell (Denne artikkelen krever ikke oppsett





 Vert| Publisert 22.09.2025 09:53:50 |
MASQUERADE vil dynamisk konvertere kildeadressen til en brukbar IP-adresse, som faktisk er nøyaktig den samme som funksjonen implementert av SNAT, nemlig å endre kildeadressen, men SNAT må spesifisere hvilken IP som skal endres kildeadressen til pakken, mens MASQUERADE ikke trenger å spesifisere en klar IP, og vil dynamisk endre kildeadressen til pakken til IP-adressen som er tilgjengelig på det angitte nettverkskortet.

MASQUERADE er ofte nødvendig når flere intranettenheter deles på én enhet ved bruk av én VPN
 Vert| Publisert 2025-11-28 11:46:48 |
NAT (Network Address Translation) Network Address Translation
https://www.itsvse.com/thread-11141-1-1.html
Ansvarsfraskrivelse:
All programvare, programmeringsmateriell eller artikler publisert av Code Farmer Network er kun for lærings- og forskningsformål; Innholdet ovenfor skal ikke brukes til kommersielle eller ulovlige formål, ellers skal brukerne bære alle konsekvenser. Informasjonen på dette nettstedet kommer fra Internett, og opphavsrettstvister har ingenting med dette nettstedet å gjøre. Du må fullstendig slette innholdet ovenfor fra datamaskinen din innen 24 timer etter nedlasting. Hvis du liker programmet, vennligst støtt ekte programvare, kjøp registrering, og få bedre ekte tjenester. Hvis det foreligger noen krenkelse, vennligst kontakt oss på e-post.

Mail To:help@itsvse.com