Bevezetés
Az IPTables telepítése
Útválasztás engedélyezése
IPTables konfigurálása
Következtetés
Bevezetés
Üdvözöljük! Ebben az oktatóanyagban elmagyarázom, hogyan továbbíthatom a TCP/UDP forgalmat egy új szerverre. Ez különösen akkor lehet hasznos, ha a Vultr VPS-t új helyre telepíti. Ez az oktatóanyag a CentOS 6 32 és 64 bites verzióit is lefedi.
Az IPTables telepítése
Mielőtt elkezdhetnénk, telepíteni kell az IPTables-t. Telepítse az IPTables programot a következő paranccsal.
yum install iptables -y
Útválasztás engedélyezése
Ahhoz, hogy ez a módszer működjön, engedélyezni kell a csomagtovábbítást a kiszolgálón. Nyissa meg a fájlt /etc/sysctl.conf. Győződjön meg arról, hogy a következő sor engedélyezve van, és állítsa "1"-re:
net.ipv4.ip_forward = 1
Mentse el a fájlt, majd futtassa:
sysctl -p
Első lépés
Hajtsa végre az alábbi parancsokat igényeinek megfelelően. Módosítsa a „2.2.2.2”-t az új szerver IP-címére, a „venet0”-t pedig az Ethernet-adapterre. Ezenkívül módosítsa a „80:90” értéket a kívánt porttartományra, amelyet továbbítani fog.
iptables -A FORWARD -d 2.2.2.2 -i venet0 -p tcp -m tcp --dport 80:90 -j ACCEPT
Ha egyetlen portot szeretne továbbítani, egyszerűen cserélje ki a fenti porttartományt egyetlen portra. Az UDP továbbításához cserélje ki a fenti „tcp” példányokat „udp”-re.
Második lépés
Adjon hozzá útvonalakat az újonnan hozzáadott szabályokhoz. A szabályok az IPTables-en belüli direktívákra vonatkoznak. Ebben a példában az „1.1.1.1” a régi kiszolgáló IP-címét jelöli, a „2.2.2.2” pedig a cél/új szerver IP-címét jelenti. Ismét szükség szerint frissítse a porttartományt és a TCP/UDP karakterláncokat.
iptables -t nat -A PREROUTING -d 1.1.1.1 -p tcp -m tcp --dport 80:90 -j DNAT --to-destination 2.2.2.2
Harmadik lépés
Végezze el a NAT továbbítást. Módosítsa a „venet0”-t Ethernet-adapterére.
iptables -t nat -A POSTROUTING -o venet0 -j MASQUERADE
Negyedik lépés
Mentse el az újonnan hozzáadott szabályainkat, és indítsa újra az IPTable-t.
service iptables save
service iptables reload
Következtetés
Gratulálunk! Sikeresen konfigurálta az IPTables-t, hogy továbbítsa a forgalmat az új szerverre.