Hvernig á að koma á fót GRE göng milli tveggja CentOS 7 netþjóna

Kynning

Hvað er GRE? Hverjir eru sumir kostir?

GRE stendur fyrir Generic Routing Encapsulation , sem gerir tveimur netþjónum kleift að eiga einkasamskipti. GRE göng eru gagnleg þar sem þau leyfa öllum tegundum umferðar að fara í gegnum. Það er tiltölulega auðvelt að setja upp og er öruggt (ímyndaðu þér að hafa bein pípa á milli netþjóns A og netþjóns B).

Einfaldlega sagt: að búa til GRE göng gerir kleift að senda pakka áfram með lágmarks auðlindanotkun.

ATH: GRE göng verða að vera sett upp á tveimur endapunktum.

Hvernig virkar það?

Þegar þú býrð til GRE göng á netþjóninum þínum mun þjónninn þinn virka sem sýndarbeini. Hafðu í huga að báðir endar þurfa opinbert IP-tölu þar sem pakkar eru sendir yfir mörg net.

Forkröfur og stilla báða endapunkta

Það sem þú þarft til að setja upp GRE göng

Sem betur fer er allt sem þú þarft:

  • 2 netþjónar sem keyra CentOS 7
  • The ip_gremát hlaðinn
  • nano eða hvaða textaritil sem er

Ef þú ert ekki þegar með GRE eininguna hlaðna inn á annan hvorn netþjóninn skaltu framkvæma eftirfarandi skipun:

modprobe ip_gre

Til að gera hlutina auðveldari að skilja verða fyrsti og annar endapunktur merktur sem A og B í sömu röð.

IP tölurnar sem við munum nota eru hér að neðan:

Endapunktur A :

  • staðbundin/innri IP: 192.0.2.1
  • opinber IP: 203.0.113.1

Endapunktur B :

  • staðbundin/innri IP: 192.0.2.2
  • opinber IP: 203.0.113.2

Hafðu í huga að þú þarft að breyta dæmi um IP tölur (breyttu 203.0.113.1og 203.0.113.2með IP tölum þeirra tveggja netþjóna sem þú munt nota).

Stilla endapunkt A

Til að byrja þurfum við að fara yfir í network-scriptsmöppuna:

cd /etc/sysconfig/network-scripts

Notaðu núna nanoeða uppáhalds textaritilinn þinn til að búa til skrá sem heitir ifcfg-tun0:

nano ifcfg-tun0

Límdu eftirfarandi í nýstofnaða skrá:

DEVICE=tun0
BOOTPROTO=none
ONBOOT=yes
    DEVICETYPE=tunnel
TYPE=GRE
PEER_INNER_IPADDR=192.0.2.2
PEER_OUTER_IPADDR=203.0.113.2
MY_INNER_IPADDR=192.0.2.1

Vista og hætta (með nano, gera CTRL+ X, fylgt eftir með ENTER).

Komdu upp viðmótinu:

ifup tun0

Þegar þú hefur framkvæmt skipunina hér að ofan geturðu byrjað að stilla seinni endapunktinn.

Stilla endapunkt B

Ferlið við að stilla þennan endapunkt er svipað og í þeim fyrsta. Til að byrja skaltu fara yfir í network-scriptsmöppuna þína:

cd /etc/sysconfig/network-scripts

Nú skaltu búa til nýja skrá sem heitir ifcfg-tun0:

nano ifcfg-tun0 

Límdu eftirfarandi:

DEVICE=tun0
BOOTPROTO=none
ONBOOT=yes
TYPE=GRE
PEER_INNER_IPADDR=192.0.2.1
PEER_OUTER_IPADDR=203.0.113.1
MY_INNER_IPADDR=192.0.2.2

Hætta og vista.

Þú getur nú sett viðmótið upp:

ifup tun0

Er að prófa göngin

Á endapunkt A skaltu slá inn eftirfarandi:

ping 192.0.2.2

Þú munt sjá svipað úttak:

Hvernig á að koma á fót GRE göng milli tveggja CentOS 7 netþjóna

Á endapunkti B :

ping 192.0.2.1

Þú munt sjá svipað úttak:

Hvernig á að koma á fót GRE göng milli tveggja CentOS 7 netþjóna

Ef báðir endar geta pinghvor annan með góðum árangri geturðu sleppt í síðasta hluta þessarar greinar. Ef tíminn rennur út gætirðu þurft að slökkva á eldveggnum þínum eða hvítlista viðeigandi heimilisföng.

Vísaðu til þessarar greinar ef þú skilur ekki hvernig á að búa til þessar reglur.

Ef þú vilt aðeins prófa hvort göngin virki geturðu (á eigin ábyrgð) slökkt á eldveggnum á báðum netþjónum:

service firewalld stop

Sum CentOS 7 kerfi eru með IPTables, svo framkvæma eftirfarandi ef skipunin hér að ofan virkar ekki:

service iptables stop

Niðurstaða

Þú hefur tekist að koma upp GRE göng milli tveggja netþjóna. Ef þú vilt fjarlægja göngin í framtíðinni skaltu framkvæma eftirfarandi á báðum netþjónum:

ifdown tun0
rm -rf /etc/sysconfig/network-scripts/ifcfg-tun0
service network restart

Skildu eftir athugasemd

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira