Prezantimi
Instaloni IPTables
Aktivizo itinerarin
Konfiguro IPTables
konkluzioni
Prezantimi
Mirë se vini! Në këtë tutorial, unë do të shpjegoj se si të përcillni trafikun TCP/UDP në një server të ri. Kjo mund të jetë veçanërisht e dobishme kur po migroni Vultr VPS-në tuaj në një vendndodhje të re. Ky tutorial mbulon të dy versionet 32 dhe 64 bit të CentOS 6.
Instaloni IPTables
Përpara se të fillojmë, duhet të instalohen IPTables. Instaloni IPTables me komandën e mëposhtme.
yum install iptables -y
Aktivizo itinerarin
Përcjellja e paketave duhet të aktivizohet në serverin tuaj që kjo metodë të funksionojë. Hapni skedarin /etc/sysctl.conf. Sigurohuni që rreshti i mëposhtëm të jetë i aktivizuar dhe vendoseni në "1":
net.ipv4.ip_forward = 1
Ruani skedarin dhe më pas ekzekutoni:
sysctl -p
Hapi i parë
Kryeni komandat e mëposhtme në përputhje me nevojat tuaja. Ndryshoni "2.2.2.2" në adresën IP të serverit tuaj të ri dhe "venet0" në përshtatësin tuaj Ethernet. Gjithashtu, ndryshoni "80:90" në intervalin e dëshiruar të portit që do të përcillet.
iptables -A FORWARD -d 2.2.2.2 -i venet0 -p tcp -m tcp --dport 80:90 -j ACCEPT
Nëse dëshironi të dërgoni një portë të vetme, thjesht zëvendësoni gamën e portave të mësipërme me një portë të vetme. Për të përcjellë UDP në vend të kësaj, zëvendësoni shembujt e "tcp" më lart me "udp".
Hapi i dytë
Shtoni rrugë për rregullat e reja të shtuara. Rregullat i referohen direktivave brenda tabelave IPT. Në këtë shembull, "1.1.1.1" përfaqëson adresën IP të serverit tuaj të vjetër dhe si më parë, "2.2.2.2" përfaqëson IP-në e destinacionit/serverit të ri. Përsëri, përditësoni vargun e portit dhe vargjet TCP/UDP sipas nevojës.
iptables -t nat -A PREROUTING -d 1.1.1.1 -p tcp -m tcp --dport 80:90 -j DNAT --to-destination 2.2.2.2
Hapi i tretë
Finalizoni përcjelljen NAT. Ndryshoni "venet0" në përshtatësin tuaj Ethernet.
iptables -t nat -A POSTROUTING -o venet0 -j MASQUERADE
Hapi i katërt
Ruani rregullat tona të shtuara rishtazi dhe rinisni butësisht IPTables.
service iptables save
service iptables reload
konkluzioni
urime! Tani keni konfiguruar me sukses IPTables për të përcjellë trafikun në serverin tuaj të ri.