Како успоставити ГРЕ тунел између два ЦентОС 7 сервера

Увод

Шта је ГРЕ? Које су неке предности?

ГРЕ је скраћеница од Генериц Роутинг Енцапсулатион , која омогућава два сервера да комуницирају приватно. ГРЕ тунели су корисни јер омогућавају пролазак свих врста саобраћаја. Релативно је лако подесити и безбедно (замислите да имате директну цев између сервера А и сервера Б).

Једноставно речено: креирање ГРЕ тунела омогућава прослеђивање пакета уз минималну употребу ресурса.

НАПОМЕНА: ГРЕ тунели морају бити постављени на две крајње тачке.

Како то функционише?

Када креирате ГРЕ тунел на свом серверу, ваш сервер ће деловати као виртуелни рутер. Имајте на уму да ће на оба краја бити потребна јавна ИП адреса јер се пакети шаљу преко више мрежа.

Предуслови и конфигурисање обе крајње тачке

Шта ће вам требати да поставите ГРЕ тунел

На срећу, све што ће вам требати је:

  • 2 сервера који користе ЦентОС 7
  • ip_greМодул лоадед
  • nano или било који уређивач текста

Ако већ немате учитан ГРЕ модул ни на један сервер, извршите следећу команду:

modprobe ip_gre

Да би ствари лакше разумети, први и други крајња тачка ће бити означене као А и Б , респективно.

ИП адресе које ћемо користити су у наставку:

Крајња тачка А :

  • локална/интерна ИП адреса: 192.0.2.1
  • јавна ИП адреса: 203.0.113.1

Крајња тачка Б :

  • локална/интерна ИП адреса: 192.0.2.2
  • јавна ИП адреса: 203.0.113.2

Имајте на уму да ћете морати да измените пример ИП адреса (промените 203.0.113.1и 203.0.113.2са ИП адресама два сервера која ћете користити).

Конфигурисање крајње тачке А

За почетак, морамо да пређемо на network-scriptsфасциклу:

cd /etc/sysconfig/network-scripts

Сада користите nanoили свој омиљени уређивач текста да бисте креирали датотеку под називом ifcfg-tun0:

nano ifcfg-tun0

У ново креирану датотеку налепите следеће:

DEVICE=tun0
BOOTPROTO=none
ONBOOT=yes
    DEVICETYPE=tunnel
TYPE=GRE
PEER_INNER_IPADDR=192.0.2.2
PEER_OUTER_IPADDR=203.0.113.2
MY_INNER_IPADDR=192.0.2.1

Сачувајте и изађите (са nano, уради CTRL+ X, праћено са ENTER).

Подигните интерфејс:

ifup tun0

Када извршите горњу команду, можете почети да конфигуришете другу крајњу тачку.

Конфигурисање крајње тачке Б

Процес конфигурисања ове крајње тачке је сличан оном из прве. За почетак идите на своју network-scriptsфасциклу:

cd /etc/sysconfig/network-scripts

Сада креирајте нову датотеку под називом ifcfg-tun0:

nano ifcfg-tun0 

Налепите следеће:

DEVICE=tun0
BOOTPROTO=none
ONBOOT=yes
TYPE=GRE
PEER_INNER_IPADDR=192.0.2.1
PEER_OUTER_IPADDR=203.0.113.1
MY_INNER_IPADDR=192.0.2.2

Изађите и сачувајте.

Сада можете покренути интерфејс:

ifup tun0

Тестирање тунела

На крајњој тачки А унесите следеће:

ping 192.0.2.2

Видећете сличан излаз:

Како успоставити ГРЕ тунел између два ЦентОС 7 сервера

На крајњој тачки Б :

ping 192.0.2.1

Видећете сличан излаз:

Како успоставити ГРЕ тунел између два ЦентОС 7 сервера

Ако се оба краја pingуспешно могу међусобно, можете прескочити на последњи одељак овог чланка. Ако истекне, можда ћете морати да онемогућите заштитни зид или да ставите одговарајуће адресе на белу листу.

Погледајте овај чланак ако не разумете како да креирате ова правила.

Ако желите само да тестирате да ли тунели раде, можете (на сопствени ризик) да онемогућите заштитни зид на оба сервера:

service firewalld stop

Неки ЦентОС 7 системи имају ИПТаблес, па извршите следеће ако горња команда не ради:

service iptables stop

Закључак

Успешно сте успоставили ГРЕ тунел између два сервера. Ако желите да уклоните тунеле у будућности, урадите следеће на оба сервера:

ifdown tun0
rm -rf /etc/sysconfig/network-scripts/ifcfg-tun0
service network restart

Остави коментар

Успон машина: Примене вештачке интелигенције у стварном свету

Успон машина: Примене вештачке интелигенције у стварном свету

Вештачка интелигенција није у будућности, она је овде управо у садашњости. У овом блогу Прочитајте како су апликације вештачке интелигенције утицале на различите секторе.

ДДОС напади: кратак преглед

ДДОС напади: кратак преглед

Да ли сте и ви жртва ДДОС напада и збуњени сте методама превенције? Прочитајте овај чланак да бисте решили своја питања.

Да ли сте се икада запитали како хакери зарађују новац?

Да ли сте се икада запитали како хакери зарађују новац?

Можда сте чули да хакери зарађују много новца, али да ли сте се икада запитали како зарађују толики новац? Хајде да причамо.

Гоогле-ови револуционарни изуми који ће вам олакшати живот.

Гоогле-ови револуционарни изуми који ће вам олакшати живот.

Да ли желите да видите револуционарне изуме Гугла и како су ти изуми променили живот сваког људског бића данас? Затим читајте на блогу да бисте видели Гооглеове изуме.

Фридаи Ессентиал: Шта се десило са аутомобилима које покреће вештачка интелигенција?

Фридаи Ессентиал: Шта се десило са аутомобилима које покреће вештачка интелигенција?

Концепт самовозећих аутомобила који путују на путеве уз помоћ вештачке интелигенције је сан који већ неко време имамо. Али упркос неколико обећања, њих нема нигде. Прочитајте овај блог да сазнате више…

Технолошка сингуларност: далека будућност људске цивилизације?

Технолошка сингуларност: далека будућност људске цивилизације?

Како се наука развија великом брзином, преузимајући многе наше напоре, расте и ризик да се подвргнемо необјашњивој сингуларности. Прочитајте шта би сингуларност могла да значи за нас.

Функционалности слојева референтне архитектуре великих података

Функционалности слојева референтне архитектуре великих података

Прочитајте блог да бисте на најједноставнији начин упознали различите слојеве у архитектури великих података и њихове функционалности.

Еволуција складиштења података – Инфографика

Еволуција складиштења података – Инфографика

Методе складиштења података су се развијале можда од рођења података. Овај блог покрива еволуцију складиштења података на основу инфографике.

6 невероватних предности поседовања паметних кућних уређаја у нашим животима

6 невероватних предности поседовања паметних кућних уређаја у нашим животима

У овом дигиталном свету, паметни кућни уређаји постали су кључни део живота. Ево неколико невероватних предности паметних кућних уређаја о томе како они чине наш живот вредним живљења и једноставнијим.

Ажурирање додатка за мацОС Цаталина 10.15.4 изазива више проблема него што их решава

Ажурирање додатка за мацОС Цаталина 10.15.4 изазива више проблема него што их решава

Недавно је Аппле издао мацОС Цаталина 10.15.4 додатак за исправку проблема, али изгледа да ажурирање изазива више проблема који доводе до квара Мац машина. Прочитајте овај чланак да бисте сазнали више