linux+iptables搭建網關服務器


公司購買的一批雲服務器只帶內網,配置了一個負載均衡器(lb),這批服務器通過lb可以對外提供服務,但是這批服務器不能主動連接外網,例如使用wget下載文件,或者curl訪問ttlsa.com站點。

額外購買一台帶外網的雲服務器,將這台服務器配置成網關服務器,其他服務器網關改為這台服務器,問題得到解決。方法很簡單

網關服務器IP:172.16.0.1
客戶端IP:172.16.0.0/24

1. 開啟forward

 

 

2. 配置轉發

 

轉發網段172.16.0.0/24傳過來的包,你也可以指定特定的ip地址。例如:

 

3. 重啟iptables

 

 

4. 修改網關

以上三步都在網關服務器上操作,這步在需要連接外網的客戶端操作

 

5. 測試

 

 

6. 結束

是不是很簡單?搭建一個虛擬機網關IP 172.16.0.1,客戶端IP172.16.0.2。按照上面的步驟完成你的實驗。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM