Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 1095|Odgovoriti: 3

[Usmerjevalnik] Alibaba Cloud je zgradil SNAT za dostop do javnega omrežja brez javnega strežnika

[Kopiraj povezavo]
Objavljeno 13. 3. 2025 ob 09:26:58 | | | |
Zahteve: Alibaba Cloud je kupil dva ECS strežnika, en strežnik (ime: A) ima javno omrežje, drugi strežnik (ime: B) nima javnega omrežja, A in B sta oba v isti regiji in istem omrežnem segmentu, A in B pa sta oba Linux sistema. Strežnik B mora uporabiti strežnik A za dostop do zunanjega omrežja, prenos programske opreme itd. Kupil sem dva strežnika za testiranje (ecs.n1.tiny

itsvse-net-y (alias A): ima javni IP naslov, naslov zasebnega omrežja: 192.168.80.168
itsvse-net-n (vzdevek B): Brez javnega IP naslova, naslov zasebnega omrežja: 192.168.80.169



SNAT je zasnovan tako, da omogoča ECS brez javnega IP naslova dostop do javnega omrežja v istem VPC.

Strežnik

Omogočite posredovanje IP in začnite, ter uporabite iptables za konfiguracijo SNAT pravil za posredovanje prometa s strežnika B prek javnega IP naslova strežnika A. eth0 je ime zunanje omrežne kartice strežnika A (kar lahko potrdimo z ukazom IP addr). Ukaz je naslednji:


B strežnik

Konfiguracija usmerjevalne tabele Alibaba Cloud, poiščite stikalo, ki ustreza strežniku B, in nato dodajte vnos poti, kot sledi:



Test je prikazan spodaj:



Referenčni:
Prijava do hiperpovezave je vidna.
Prijava do hiperpovezave je vidna.




Prejšnji:Node.js Preberi vse datoteke pod mapo (vključno s podmapami)
Naslednji:Linux View Poraba pasovne širine omrežja (promet v realnem času)
 Najemodajalec| Objavljeno 13. 3. 2025 ob 09:27:53 |
Dodajte usmerjevalno tabelo (Ta članek ni potreben za nastavitev





 Najemodajalec| Objavljeno 22. 9. 2025 ob 09:53:50 |
MASQUERADE bo dinamično pretvoril izvorni naslov v uporabni IP naslov, ki je pravzaprav popolnoma enak funkciji, ki jo implementira SNAT, in sicer spreminja izvorni naslov, vendar mora SNAT določiti, kateri IP naj spremeni izvorni naslov paketa, medtem ko MASQUERADE ne potrebuje jasnega IP-ja in bo dinamično spreminjal izvorni naslov paketa v IP naslov, ki je na voljo na določeni omrežni kartici.

MASKQUERADE je pogosto potreben, kadar je več intranetnih naprav deljenih na eni napravi z uporabo enega VPN-ja
 Najemodajalec| Objavljeno 28. 11. 2025 ob 11:46:48 |
NAT (prevajanje omrežnih naslovov) prevajanje omrežnih naslovov
https://www.itsvse.com/thread-11141-1-1.html
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com