Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 1095|Răspunde: 3

[Router] Alibaba Cloud a construit SNAT pentru a accesa rețeaua publică fără un server public

[Copiază linkul]
Postat la 2025-3-13 09:26:58 | | | |
Cerințe: Alibaba Cloud a achiziționat două servere ECS, unul (nume: A) are o rețea publică, iar celălalt server (nume: B) nu are rețea publică, A și B sunt ambele în aceeași regiune și în același segment de rețea, iar A și B sunt ambele sisteme Linux. Serverul B trebuie să folosească Serverul A pentru a accesa rețeaua externă, a descărca software etc. Am cumpărat două servere pentru testare (ecs.n1.tiny

itsvse-net-y (alias A): are o adresă IP publică, adresă privată de rețea: 192.168.80.168
itsvse-net-n (alias B): Fără adresă IP publică, adresă de rețea privată: 192.168.80.169



SNAT este construit pentru a permite ECS, fără o adresă IP publică, să acceseze rețeaua publică din același VPC.

Un server

Activează redirecționarea IP și intră în vigoare, și folosește iptables pentru a configura regulile SNAT pentru a redirecționa traficul de la serverul B către adresa IP publică a serverului A. eth0 este numele plăcii de rețea externe a serverului A (care poate fi confirmat prin comanda IP addr). Comanda este următoarea:


Serverul B

Configurarea tabelului de rutare Alibaba Cloud, găsește switch-ul corespunzător serverului B și apoi adaugă intrarea rutei, astfel:



Testul este prezentat mai jos:



Referință:
Autentificarea cu hyperlink este vizibilă.
Autentificarea cu hyperlink este vizibilă.




Precedent:Node.js Citește toate fișierele din folder (inclusiv subfolderele)
Următor:Linux View Utilizarea lățimii de bandă a rețelei (trafic în timp real)
 Proprietarul| Postat la 2025-3-13 09:27:53 |
Adaugă un tabel de rutare (Acest articol nu necesită configurare





 Proprietarul| Postat la 2025-09-22 09:53:50 |
MASQUERADE va converti dinamic adresa sursă într-o adresă IP utilizabilă, care este de fapt exact aceeași cu funcția implementată de SNAT, adică modificarea adresei sursă, dar SNAT trebuie să specifice ce IP să schimbe adresa sursă a pachetului, în timp ce MASQUERADE nu trebuie să specifice un IP clar și va modifica dinamic adresa sursă a pachetului la adresa IP disponibilă pe placa de rețea specificată.

MASQUERADE este adesea necesar atunci când mai multe dispozitive intranet sunt partajate pe un singur dispozitiv folosind un singur VPN
 Proprietarul| Postat pe 28-11-2025 11:46:48 |
NAT (Traducerea adreselor de rețea) Traducerea adreselor de rețea
https://www.itsvse.com/thread-11141-1-1.html
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com