Εισαγωγή
Εγκαταστήστε IPTables
Ενεργοποίηση δρομολόγησης
Διαμόρφωση πινάκων IPT
συμπέρασμα
Εισαγωγή
Καλως ΗΡΘΑΤΕ! Σε αυτό το σεμινάριο, θα εξηγήσω πώς να προωθήσετε την κυκλοφορία TCP/UDP σε έναν νέο διακομιστή. Αυτό μπορεί να είναι ιδιαίτερα χρήσιμο όταν μεταφέρετε το Vultr VPS σας σε μια νέα τοποθεσία. Αυτό το σεμινάριο καλύπτει και τις δύο εκδόσεις 32 και 64 bit του CentOS 6.
Εγκαταστήστε IPTables
Για να μπορέσουμε να ξεκινήσουμε, πρέπει να εγκατασταθούν τα IPTables. Εγκαταστήστε τα IPTables με την ακόλουθη εντολή.
yum install iptables -y
Ενεργοποίηση δρομολόγησης
Η προώθηση πακέτων πρέπει να είναι ενεργοποιημένη στον διακομιστή σας για να λειτουργήσει αυτή η μέθοδος. Ανοίξτε το αρχείο /etc/sysctl.conf. Βεβαιωθείτε ότι η ακόλουθη γραμμή είναι ενεργοποιημένη και ορίστε σε "1":
net.ipv4.ip_forward = 1
Αποθηκεύστε το αρχείο και μετά εκτελέστε:
sysctl -p
Βήμα πρώτο
Εκτελέστε τις παρακάτω εντολές ανάλογα με τις ανάγκες σας. Αλλάξτε το "2.2.2.2" στη διεύθυνση IP του νέου διακομιστή σας και το "venet0" στον προσαρμογέα Ethernet. Επίσης, αλλάξτε το "80:90" στο επιθυμητό εύρος θυρών που θα προωθηθεί.
iptables -A FORWARD -d 2.2.2.2 -i venet0 -p tcp -m tcp --dport 80:90 -j ACCEPT
Εάν θέλετε να προωθήσετε μία θύρα, απλώς αντικαταστήστε την παραπάνω περιοχή θυρών με μία θύρα. Για να προωθήσετε το UDP, αντικαταστήστε τις περιπτώσεις του "tcp" παραπάνω με το "udp".
Βήμα δυο
Προσθέστε διαδρομές για τους νέους κανόνες που προσθέσατε. Οι κανόνες αναφέρονται στις οδηγίες εντός των πινάκων IPT. Σε αυτό το παράδειγμα, το "1.1.1.1" αντιπροσωπεύει τη διεύθυνση IP του παλιού διακομιστή σας και όπως πριν, το "2.2.2.2" αντιπροσωπεύει την IP του προορισμού/νέου διακομιστή. Και πάλι, ενημερώστε το εύρος των θυρών και τις συμβολοσειρές TCP/UDP όπως απαιτείται.
iptables -t nat -A PREROUTING -d 1.1.1.1 -p tcp -m tcp --dport 80:90 -j DNAT --to-destination 2.2.2.2
Βήμα τρίτο
Ολοκληρώστε την προώθηση NAT. Αλλάξτε το "venet0" στον προσαρμογέα Ethernet σας.
iptables -t nat -A POSTROUTING -o venet0 -j MASQUERADE
Βήμα τέταρτο
Αποθηκεύστε τους νέους κανόνες μας και επανεκκινήστε τα IPTables.
service iptables save
service iptables reload
συμπέρασμα
Συγχαρητήρια! Έχετε πλέον διαμορφώσει με επιτυχία τα IPTables για προώθηση της κυκλοφορίας στον νέο σας διακομιστή.