Denna artikel är en spegelartikel om maskinöversättning, klicka här för att hoppa till originalartikeln.

Utsikt: 1095|Svar: 3

[Router] Alibaba Cloud har byggt SNAT för att få tillgång till det publika nätverket utan en publik server

[Kopiera länk]
Publicerad den 2025-3-13 09:26:58 | | | |
Krav: Alibaba Cloud har köpt två ECS-servrar, en server (namn: A) har ett publikt nätverk, och den andra servern (namn: B) har inget publikt nätverk, A och B är båda i samma region och samma nätverkssegment, och A och B är båda Linux-system. Server B måste använda Server A för att komma åt det externa nätverket, ladda ner programvara, etc. Köpte två servrar för testning (ecs.n1.tiny

itsvse-net-y (alias A): har en publik IP-adress, privat nätverksadress: 192.168.80.168
itsvse-net-n (alias B): Ingen publik IP-adress, privat nätverksadress: 192.168.80.169



SNAT är byggt för att möjliggöra ECS utan publik IP-adress för att få tillgång till det publika nätverket i samma VPC.

En server

Aktivera IP-vidarebefordran och träda i kraft, och använd iptables för att konfigurera SNAT-regler som vidarebefordrar trafik från server B via den publika IP-adressen på server A. eth0 är namnet på det externa nätverkskortet på server A (vilket kan bekräftas med kommandot ip addr). Kommandot är följande:


B-server

Alibaba Clouds routningstabellkonfiguration, hitta switchen som motsvarar server B och lägg sedan till ruttposten, enligt följande:



Testet visas nedan:



Hänvisning:
Inloggningen med hyperlänken är synlig.
Inloggningen med hyperlänken är synlig.




Föregående:Node.js Läs alla filer under mappen (inklusive undermappar)
Nästa:Linux View nätverksbandbreddsanvändning (realtidstrafik)
 Hyresvärd| Publicerad den 2025-3-13 09:27:53 |
Lägg till en routningstabell (Den här artikeln kräver ingen installation





 Hyresvärd| Publicerad 2025-9-22 09:53:50 |
MASQUERADE konverterar dynamiskt källadressen till en användbar IP-adress, vilket faktiskt är exakt samma som funktionen som implementeras av SNAT, nämligen att ändra källadressen, men SNAT måste specificera vilken IP som ska ändras källadressen på paketet, medan MASQUERADE inte behöver ange en ren IP och dynamiskt ändrar källadressen till paketets IP-adress som finns tillgänglig på det angivna nätverkskortet.

MASQUERADE krävs ofta när flera intranätenheter delas på en enhet med en och samma VPN
 Hyresvärd| Publicerad den 2025-11-28 11:46:48 |
NAT (nätverksadressöversättning) nätverksadressöversättning
https://www.itsvse.com/thread-11141-1-1.html
Friskrivning:
All programvara, programmeringsmaterial eller artiklar som publiceras av Code Farmer Network är endast för lärande- och forskningsändamål; Ovanstående innehåll får inte användas för kommersiella eller olagliga ändamål, annars kommer användarna att bära alla konsekvenser. Informationen på denna sida kommer från internet, och upphovsrättstvister har inget med denna sida att göra. Du måste helt radera ovanstående innehåll från din dator inom 24 timmar efter nedladdning. Om du gillar programmet, vänligen stöd äkta programvara, köp registrering och få bättre äkta tjänster. Om det finns något intrång, vänligen kontakta oss via e-post.

Mail To:help@itsvse.com