Introducció
Instal·leu IPTables
Activa l'encaminament
Configura IPTables
Conclusió
Introducció
Benvingut! En aquest tutorial, explicaré com reenviar el trànsit TCP/UDP a un nou servidor. Això pot ser especialment útil quan esteu migrant el vostre Vultr VPS a una ubicació nova. Aquest tutorial cobreix les versions de 32 i 64 bits de CentOS 6.
Instal·leu IPTables
Abans de començar, hem d'instal·lar IPTables. Instal·leu IPTables amb l'ordre següent.
yum install iptables -y
Activa l'encaminament
El reenviament de paquets ha d'estar habilitat al vostre servidor perquè aquest mètode funcioni. Obriu el fitxer /etc/sysctl.conf. Assegureu-vos que la línia següent estigui activada i que s'estableixi a "1":
net.ipv4.ip_forward = 1
Deseu el fitxer i executeu:
sysctl -p
Pas 1
Realitzeu les ordres següents segons les vostres necessitats. Canvieu "2.2.2.2" a l'adreça IP del vostre nou servidor i "venet0" al vostre adaptador Ethernet. A més, canvieu "80:90" a l'interval de ports desitjat que es reenviarà.
iptables -A FORWARD -d 2.2.2.2 -i venet0 -p tcp -m tcp --dport 80:90 -j ACCEPT
Si voleu reenviar un únic port, simplement substituïu l'interval de ports anterior per un únic port. Per reenviar UDP, substituïu les instàncies de "tcp" anteriors per "udp".
Segon pas
Afegiu rutes per a les regles que afegiu. Les regles fan referència a les directives dins d'IPTables. En aquest exemple, "1.1.1.1" representa l'adreça IP del vostre servidor antic i, com abans, "2.2.2.2" representa la IP del servidor de destinació/nou. De nou, actualitzeu l'interval de ports i les cadenes TCP/UDP segons sigui necessari.
iptables -t nat -A PREROUTING -d 1.1.1.1 -p tcp -m tcp --dport 80:90 -j DNAT --to-destination 2.2.2.2
Tercer pas
Finalitzeu el reenviament de NAT. Canvieu "venet0" al vostre adaptador Ethernet.
iptables -t nat -A POSTROUTING -o venet0 -j MASQUERADE
Quatre pas
Deseu les nostres regles recentment afegides i reinicieu IPTables suaument.
service iptables save
service iptables reload
Conclusió
Felicitats! Ara heu configurat correctament IPTables per reenviar trànsit al vostre nou servidor.