Sådan etableres en GRE-tunnel mellem to CentOS 7-servere

Introduktion

Hvad er GRE? Hvad er nogle fordele?

GRE står for Generic Routing Encapsulation , som tillader to servere at kommunikere privat. GRE-tunneler er nyttige, da de tillader alle typer trafik at gå igennem. Det er relativt nemt at sætte op og er sikkert (forestil dig at have et direkte rør mellem server A og server B).

Kort sagt: At skabe en GRE-tunnel gør det muligt at videresende pakker med minimalt ressourceforbrug.

BEMÆRK: GRE-tunneler skal opsættes på to endepunkter.

Hvordan virker det?

Når du opretter en GRE-tunnel på din server, vil din server fungere som en virtuel router. Husk, at begge ender har brug for en offentlig IP-adresse, da pakker sendes over flere netværk.

Forudsætninger og konfiguration af begge endepunkter

Hvad du skal bruge for at sætte en GRE-tunnel op

Heldigvis behøver du kun:

  • 2 servere, der kører CentOS 7
  • Den ip_gremodul loaded
  • nano eller en hvilken som helst teksteditor

Hvis du ikke allerede har GRE-modulet indlæst i nogen af ​​serverne, skal du udføre følgende kommando:

modprobe ip_gre

For at gøre tingene lettere at forstå, vil den første og anden endepunkt mærkes som A og B henholdsvis.

De IP-adresser, vi vil bruge, er nedenfor:

Slutpunkt A :

  • lokal/intern IP: 192.0.2.1
  • offentlig IP: 203.0.113.1

Slutpunkt B :

  • lokal/intern IP: 192.0.2.2
  • offentlig IP: 203.0.113.2

Husk, at du bliver nødt til at ændre eksempel-IP-adresserne (ændre 203.0.113.1og 203.0.113.2med IP-adresserne på de to servere, du skal bruge).

Konfiguration af slutpunkt A

For at begynde skal vi gå over til network-scriptsmappen:

cd /etc/sysconfig/network-scripts

Brug nu nanoeller din foretrukne teksteditor til at oprette en fil kaldet ifcfg-tun0:

nano ifcfg-tun0

Indsæt følgende i den nyoprettede fil:

DEVICE=tun0
BOOTPROTO=none
ONBOOT=yes
    DEVICETYPE=tunnel
TYPE=GRE
PEER_INNER_IPADDR=192.0.2.2
PEER_OUTER_IPADDR=203.0.113.2
MY_INNER_IPADDR=192.0.2.1

Gem og afslut (med nano, do CTRL+ X, efterfulgt af ENTER).

Få interfacet frem:

ifup tun0

Når du har udført kommandoen ovenfor, kan du begynde at konfigurere det andet slutpunkt.

Konfiguration af slutpunkt B

Processen med at konfigurere dette slutpunkt ligner den for det første. For at begynde skal du gå over til din network-scriptsmappe:

cd /etc/sysconfig/network-scripts

Opret nu en ny fil kaldet ifcfg-tun0:

nano ifcfg-tun0 

Indsæt følgende:

DEVICE=tun0
BOOTPROTO=none
ONBOOT=yes
TYPE=GRE
PEER_INNER_IPADDR=192.0.2.1
PEER_OUTER_IPADDR=203.0.113.1
MY_INNER_IPADDR=192.0.2.2

Afslut og gem.

Du kan nu bringe grænsefladen op:

ifup tun0

Test af tunneler

slutpunkt A skal du indtaste følgende:

ping 192.0.2.2

Du vil se et lignende output:

Sådan etableres en GRE-tunnel mellem to CentOS 7-servere

slutpunkt B :

ping 192.0.2.1

Du vil se et lignende output:

Sådan etableres en GRE-tunnel mellem to CentOS 7-servere

Hvis begge ender kan pinghinanden med succes, kan du springe til det sidste afsnit af denne artikel. Hvis det timeout, skal du muligvis deaktivere din firewall eller hvidliste de relevante adresser.

Se denne artikel, hvis du ikke forstår, hvordan du opretter disse regler.

Hvis du kun ønsker at teste om tunnelerne virker, kan du (på eget ansvar) deaktivere firewallen på begge servere:

service firewalld stop

Nogle CentOS 7-systemer har IPTables, så udfør følgende, hvis kommandoen ovenfor ikke virker:

service iptables stop

Konklusion

Du har med succes etableret en GRE-tunnel mellem to servere. Hvis du ønsker at fjerne tunnelerne i fremtiden, skal du udføre følgende på begge servere:

ifdown tun0
rm -rf /etc/sysconfig/network-scripts/ifcfg-tun0
service network restart

Efterlad en kommentar

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Kunstig intelligens er ikke i fremtiden, det er her lige i nuet I denne blog Læs, hvordan kunstig intelligens-applikationer har påvirket forskellige sektorer.

DDOS-angreb: et kort overblik

DDOS-angreb: et kort overblik

Er du også et offer for DDOS-angreb og forvirret over forebyggelsesmetoderne? Læs denne artikel for at løse dine spørgsmål.

Har du nogensinde spekuleret på, hvordan tjener hackere penge?

Har du nogensinde spekuleret på, hvordan tjener hackere penge?

Du har måske hørt, at hackere tjener mange penge, men har du nogensinde spekuleret på, hvordan tjener de den slags penge? lad os diskutere.

Revolutionære opfindelser fra Google, der vil gøre dit liv lettere.

Revolutionære opfindelser fra Google, der vil gøre dit liv lettere.

Vil du se revolutionerende opfindelser fra Google, og hvordan disse opfindelser ændrede livet for ethvert menneske i dag? Læs derefter til bloggen for at se opfindelser fra Google.

Fredag ​​Essential: Hvad skete der med AI-drevne biler?

Fredag ​​Essential: Hvad skete der med AI-drevne biler?

Konceptet med selvkørende biler til at køre på vejene ved hjælp af kunstig intelligens er en drøm, vi har haft i et stykke tid nu. Men på trods af flere løfter er de ingen steder at se. Læs denne blog for at lære mere...

Teknologisk singularitet: En fjern fremtid for menneskelig civilisation?

Teknologisk singularitet: En fjern fremtid for menneskelig civilisation?

Efterhånden som videnskaben udvikler sig i et hurtigt tempo og overtager en stor del af vores indsats, stiger risikoen for at udsætte os selv for en uforklarlig Singularitet. Læs, hvad singularitet kunne betyde for os.

Funktioner af Big Data Reference Architecture Layers

Funktioner af Big Data Reference Architecture Layers

Læs bloggen for at kende forskellige lag i Big Data-arkitekturen og deres funktionaliteter på den enkleste måde.

Udvikling af datalagring – Infografik

Udvikling af datalagring – Infografik

Opbevaringsmetoderne for dataene har været under udvikling, kan være siden fødslen af ​​dataene. Denne blog dækker udviklingen af ​​datalagring på basis af en infografik.

6 fantastiske fordele ved at have smarte hjemmeenheder i vores liv

6 fantastiske fordele ved at have smarte hjemmeenheder i vores liv

I denne digitalt drevne verden er smarte hjemmeenheder blevet en afgørende del af livet. Her er et par fantastiske fordele ved smarte hjemmeenheder om, hvordan de gør vores liv værd at leve og enklere.

macOS Catalina 10.15.4-tillægsopdatering forårsager flere problemer end at løse

macOS Catalina 10.15.4-tillægsopdatering forårsager flere problemer end at løse

For nylig udgav Apple macOS Catalina 10.15.4 en supplerende opdatering for at løse problemer, men det ser ud til, at opdateringen forårsager flere problemer, hvilket fører til mursten af ​​mac-maskiner. Læs denne artikel for at lære mere