阿里云VPC配置SNAT
包括阿里云在内的很多云服务器classcal下都不支持SNAT,有幸拿到了阿里云VPC的测试权限,测试这个虚拟专用网模式下是支持SNAT的,大概列一下操作过程。
由于为了让内网服务器借助EIP访问公网,所以设置所有目标地址0.0.0.0/0下一跳都转发到绑定了公网IP的ECS实例上。这里的下一跳ECS不支持搜索,有点麻烦。
1 | iptables -t nat -I POSTROUTING -s 172.16.3.0/24 -j SNAT --to- source 172.16.1.2 |
其中3网段是内网局域网的网段,172.16.1.2是绑定了EIP的ECS自身IP,以便完成源地址转换
1 | sed -i 's/net.ipv4.ip_forward = 0/net.ipv4.ip_forward = 1/g' /etc/sysctl.conf;sysctl -p |

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
阿里云磁盘无损扩容&Windows,Linux无损扩容分区大小
曾经何时,阿里云升级磁盘只能购买一块新的磁盘,这样老的磁盘大小不够的时候,只能被丢弃然后购买一块更大的磁盘。独立云磁盘推出后虽然可以随时释放老的磁盘了,但是数据迁移也是个大问题。终于,阿里云推出磁盘扩容功能,今天测试了一把无损扩容磁盘分区,记录下来分享大家。 由于涉及到磁盘操作,强烈建议操前创建一个自定义快照做个备份,数据无价,一个操作毁一生~~ 1 Linux操作: 如下,是一个7G的非LVM分区(LVM磁盘的扩容,只需要扩容物理磁盘,通过vgchange -a n vgname取消vg激活状态,通过fdisk等工具将新扩容的部分创建为一个新的分区,然后通过vgchange -ay vgname激活vg,将新的分区加入到vg中即可。) 从控制台扩容到8G,然后从控制台重启VM使新的磁盘尺寸生效(测试独立云磁盘,从控制台卸载后重新挂载也可生效,对无法重启的服务器可以用这招) 重启后查看,磁盘已经8G了,但是原来的/dev/xvdc1分区依然是7G 为了测试是否是真的无损,我们先在这个7G的分区下,创建一个内容为test的文件 1 [root@AY140627175005145240Z ...
- 下一篇
Dnat教程&阿里云服务器如何配置端口映射?
通过iptables配置Dnat是一个比较常见的操作,阿里云的服务在classic网络下无法支持snat,但是dnat实际是没问题的,这里罗列一下操作过程: 实验环境两台阿里云ECS服务器 ,一台公网,一台内网。内网安装nginx,希望访问公网服务器的时候,能够访问到内网的nginx站点。 内网服务器操作过程如下: 首先安装nginx和启动 1 [root@内网 ~]# yum install nginx -y >>/dev/null 2 [root@内网 ~]# /etc/init.d/nginx start 3 Starting nginx: [ OK ] 4 [root@内网 ~]# lsof -i:80 5 COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME 6 nginx 1742 root 6u IPv4 5570 0t0 TCP *:http (LISTEN) 测试nginx安装正常,可以访问。 1 [root@内网 ~]# curl -I localhost 2 HTTP/1.1 200 OK 3 Serve...
相关文章
文章评论
共有0条评论来说两句吧...