Kuidas luua GRE tunnel kahe CentOS 7 serveri vahel

Sissejuhatus

Mis on GRE? Millised on mõned eelised?

GRE tähistab üldist marsruutimist , mis võimaldab kahel serveril privaatselt suhelda. GRE tunnelid on kasulikud, kuna need võimaldavad läbida igat tüüpi liiklust. Seda on suhteliselt lihtne seadistada ja see on turvaline (kujutage ette, et serveri A ja serveri B vahel on otsene toru).

Lihtsamalt öeldes: GRE tunneli loomine võimaldab pakette edastada minimaalse ressursikasutusega.

MÄRKUS. GRE tunnelid tuleb seadistada kahes lõpp-punktis.

Kuidas see töötab?

Kui loote oma serveris GRE tunneli, toimib teie server virtuaalse ruuterina. Pidage meeles, et mõlemad otsad vajavad avalikku IP-aadressi, kuna pakette saadetakse mitme võrgu kaudu.

Eeltingimused ja mõlema lõpp-punkti konfigureerimine

Mida on vaja GRE tunneli rajamiseks

Õnneks on teil vaja ainult järgmist:

  • 2 serverit, milles töötab CentOS 7
  • ip_greMoodul laaditud
  • nano või mis tahes tekstiredaktor

Kui teil pole GRE-moodulit veel kummassegi serverisse laaditud, täitke järgmine käsk:

modprobe ip_gre

Selleks, et teha asju lihtsam mõista, esimese ja teise näitaja on märgistatud ja B vastavalt.

IP-aadressid, mida kasutame, on järgmised:

Lõpp-punkt A :

  • kohalik/sisemine IP: 192.0.2.1
  • avalik IP: 203.0.113.1

Lõpp-punkt B :

  • kohalik/sisemine IP: 192.0.2.2
  • avalik IP: 203.0.113.2

Pidage meeles, et peate muutma näidis-IP-aadresse (muutma 203.0.113.1ja 203.0.113.2koos kahe kasutatava serveri IP-aadressidega).

Lõpp-punkti A konfigureerimine

Alustuseks peame liikuma network-scriptskausta:

cd /etc/sysconfig/network-scripts

Nüüd kasutage nanovõi oma lemmiktekstiredaktorit, et luua fail nimega ifcfg-tun0:

nano ifcfg-tun0

Kleepige vastloodud faili järgmine:

DEVICE=tun0
BOOTPROTO=none
ONBOOT=yes
    DEVICETYPE=tunnel
TYPE=GRE
PEER_INNER_IPADDR=192.0.2.2
PEER_OUTER_IPADDR=203.0.113.2
MY_INNER_IPADDR=192.0.2.1

Salvestage ja väljuge (klahviga nano, tee CTRL+ X, millele järgneb ENTER).

Tooge liides üles:

ifup tun0

Kui olete ülaltoodud käsu täitnud, võite alustada teise lõpp-punkti konfigureerimist.

Lõpp-punkti B konfigureerimine

Selle lõpp-punkti konfigureerimise protsess on sarnane esimesega. Alustuseks minge oma network-scriptskausta:

cd /etc/sysconfig/network-scripts

Nüüd looge uus fail nimega ifcfg-tun0:

nano ifcfg-tun0 

Kleepige järgmine:

DEVICE=tun0
BOOTPROTO=none
ONBOOT=yes
TYPE=GRE
PEER_INNER_IPADDR=192.0.2.1
PEER_OUTER_IPADDR=203.0.113.1
MY_INNER_IPADDR=192.0.2.2

Välju ja salvesta.

Nüüd saate liidese avada:

ifup tun0

Tunnelite katsetamine

On otspunktidest , sisestage järgmine:

ping 192.0.2.2

Näete sarnast väljundit:

Kuidas luua GRE tunnel kahe CentOS 7 serveri vahel

On Endpoint B :

ping 192.0.2.1

Näete sarnast väljundit:

Kuidas luua GRE tunnel kahe CentOS 7 serveri vahel

Kui mõlemad otsad saavad pingüksteisega edukalt hakkama, võite liikuda selle artikli viimasesse jaotisse. Kui aeg läbi, peate võib-olla tulemüüri keelama või sobivate aadresside loendisse lisama.

Kui te ei mõista, kuidas neid reegleid luua, vaadake seda artiklit .

Kui soovite ainult katsetada, kas tunnelid töötavad, saate (omal vastutusel) mõlema serveri tulemüüri keelata.

service firewalld stop

Mõnel CentOS 7 süsteemil on IPTables, seega tehke järgmist, kui ülaltoodud käsk ei tööta.

service iptables stop

Järeldus

Olete edukalt loonud GRE tunneli kahe serveri vahel. Kui soovite tunnelid tulevikus eemaldada, tehke mõlemas serveris järgmist:

ifdown tun0
rm -rf /etc/sysconfig/network-scripts/ifcfg-tun0
service network restart

CentOS, Linuxi juhendid, võrgud

Jäta kommentaar

Masinate tõus: AI tegelikud rakendused

Masinate tõus: AI tegelikud rakendused

Tehisintellekt ei ole tulevik, see on siin, olevikus. Sellest blogist loe, kuidas tehisintellekti rakendused on mõjutanud erinevaid sektoreid.

DDOS-i rünnakud: lühike ülevaade

DDOS-i rünnakud: lühike ülevaade

Kas olete ka DDOS-i rünnakute ohver ja olete segaduses ennetusmeetodite osas? Oma päringute lahendamiseks lugege seda artiklit.

Kas olete kunagi mõelnud, kuidas häkkerid raha teenivad?

Kas olete kunagi mõelnud, kuidas häkkerid raha teenivad?

Võib-olla olete kuulnud, et häkkerid teenivad palju raha, kuid kas olete kunagi mõelnud, kuidas nad sellist raha teenivad? arutleme.

Googlei revolutsioonilised leiutised, mis muudavad teie elu lihtsaks.

Googlei revolutsioonilised leiutised, mis muudavad teie elu lihtsaks.

Kas soovite näha Google'i revolutsioonilisi leiutisi ja seda, kuidas need leiutised muutsid iga inimese elu tänapäeval? Seejärel lugege ajaveebi, et näha Google'i leiutisi.

Reede oluline osa: mis juhtus tehisintellektiga juhitavate autodega?

Reede oluline osa: mis juhtus tehisintellektiga juhitavate autodega?

Isejuhtivate autode kontseptsioon tehisintellekti abil teedele jõudmiseks on meil juba mõnda aega unistus. Kuid vaatamata mitmele lubadusele pole neid kusagil näha. Lisateabe saamiseks lugege seda ajaveebi…

Tehnoloogiline singulaarsus: inimtsivilisatsiooni kauge tulevik?

Tehnoloogiline singulaarsus: inimtsivilisatsiooni kauge tulevik?

Kuna teadus areneb kiiresti, võttes üle suure osa meie jõupingutustest, suureneb ka oht, et allume seletamatule singulaarsusele. Loe, mida singulaarsus meie jaoks tähendada võiks.

Suurandmete viitearhitektuuri kihtide funktsioonid

Suurandmete viitearhitektuuri kihtide funktsioonid

Lugege ajaveebi, et kõige lihtsamal viisil teada saada Big Data Architecture'i erinevaid kihte ja nende funktsioone.

Andmesalvestuse areng – infograafik

Andmesalvestuse areng – infograafik

Andmete säilitamise meetodid on arenenud alates andmete sünnist. See ajaveeb käsitleb infograafiku alusel andmete salvestamise arengut.

6 hämmastavat eelist nutikate koduseadmete olemasolust meie elus

6 hämmastavat eelist nutikate koduseadmete olemasolust meie elus

Selles digipõhises maailmas on nutikad koduseadmed muutunud elu oluliseks osaks. Siin on mõned nutikate koduseadmete hämmastavad eelised, mis muudavad meie elu elamisväärseks ja lihtsamaks.

macOS Catalina 10.15.4 täienduse värskendus põhjustab rohkem probleeme kui lahendamine

macOS Catalina 10.15.4 täienduse värskendus põhjustab rohkem probleeme kui lahendamine

Hiljuti andis Apple välja macOS Catalina 10.15.4 täiendusvärskenduse probleemide lahendamiseks, kuid tundub, et värskendus põhjustab rohkem probleeme, mille tulemuseks on Maci masinate tellimine. Lisateabe saamiseks lugege seda artiklit