Forgalom továbbítása az IPTables segítségével a CentOS 6 rendszeren

Bevezetés

Üdvözöljük! Ebben az oktatóanyagban elmagyarázom, hogyan továbbíthatom a TCP/UDP forgalmat egy új szerverre. Ez különösen akkor lehet hasznos, ha a Vultr VPS-t új helyre telepíti. Ez az oktatóanyag a CentOS 6 32 és 64 bites verzióit is lefedi.

Az IPTables telepítése

Mielőtt elkezdhetnénk, telepíteni kell az IPTables-t. Telepítse az IPTables programot a következő paranccsal.

yum install iptables -y

Útválasztás engedélyezése

Ahhoz, hogy ez a módszer működjön, engedélyezni kell a csomagtovábbítást a kiszolgálón. Nyissa meg a fájlt /etc/sysctl.conf. Győződjön meg arról, hogy a következő sor engedélyezve van, és állítsa "1"-re:

net.ipv4.ip_forward = 1

Mentse el a fájlt, majd futtassa:

sysctl -p

IPTables konfigurálása

Első lépés

Hajtsa végre az alábbi parancsokat igényeinek megfelelően. Módosítsa a „2.2.2.2”-t az új szerver IP-címére, a „venet0”-t pedig az Ethernet-adapterre. Ezenkívül módosítsa a „80:90” értéket a kívánt porttartományra, amelyet továbbítani fog.

iptables -A FORWARD -d 2.2.2.2 -i venet0 -p tcp -m tcp --dport 80:90 -j ACCEPT

Ha egyetlen portot szeretne továbbítani, egyszerűen cserélje ki a fenti porttartományt egyetlen portra. Az UDP továbbításához cserélje ki a fenti „tcp” példányokat „udp”-re.

Második lépés

Adjon hozzá útvonalakat az újonnan hozzáadott szabályokhoz. A szabályok az IPTables-en belüli direktívákra vonatkoznak. Ebben a példában az „1.1.1.1” a régi kiszolgáló IP-címét jelöli, a „2.2.2.2” pedig a cél/új szerver IP-címét jelenti. Ismét szükség szerint frissítse a porttartományt és a TCP/UDP karakterláncokat.

iptables -t nat -A PREROUTING -d 1.1.1.1 -p tcp -m tcp --dport 80:90 -j DNAT --to-destination 2.2.2.2

Harmadik lépés

Végezze el a NAT továbbítást. Módosítsa a „venet0”-t Ethernet-adapterére.

iptables -t nat -A POSTROUTING -o venet0 -j MASQUERADE

Negyedik lépés

Mentse el az újonnan hozzáadott szabályainkat, és indítsa újra az IPTable-t.

service iptables save
service iptables reload

Következtetés

Gratulálunk! Sikeresen konfigurálta az IPTables-t, hogy továbbítsa a forgalmat az új szerverre.

Hagyj kommentárt

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Ez az oktatóanyag végigvezeti Önt a Vultrs rendszerekkel kompatibilis Windows ISO létrehozásának folyamatán. Itt megtanulhatja az <>Windows ISO<> előállításának lépéseit az NTLite segítségével.

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.

DDOS támadások: Rövid áttekintés

DDOS támadások: Rövid áttekintés

Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.

Essential péntek: Mi történt az AI-vezérelt autókkal?

Essential péntek: Mi történt az AI-vezérelt autókkal?

Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.

A Big Data Reference Architecture Layerek funkciói

A Big Data Reference Architecture Layerek funkciói

Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.

Az adattárolás fejlődése – Infografika

Az adattárolás fejlődése – Infografika

Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.