Увод
Инсталирајте ИПТаблес
Омогући рутирање
Конфигуришите ИПТаблес
Закључак
Увод
Добродошли! У овом водичу ћу објаснити како да проследите ТЦП/УДП саобраћај на нови сервер. Ово може бити посебно корисно када мигрирате свој Вултр ВПС на нову локацију. Овај водич покрива и 32-битну и 64-битну верзију ЦентОС-а 6.
Инсталирајте ИПТаблес
Пре него што почнемо, ИПТаблес морају бити инсталирани. Инсталирајте ИПТаблес са следећом командом.
yum install iptables -y
Омогући рутирање
Прослеђивање пакета мора бити омогућено на вашем серверу да би овај метод функционисао. Отворите датотеку /etc/sysctl.conf. Уверите се да је следећи ред омогућен и постављен на „1“:
net.ipv4.ip_forward = 1
Сачувајте датотеку, а затим покрените:
sysctl -p
Први корак
Извршите наредбе испод у складу са својим потребама. Промените "2.2.2.2" у ИП адресу вашег новог сервера и "венет0" у ваш Етхернет адаптер. Такође, промените „80:90“ у жељени опсег портова који ће бити прослеђени.
iptables -A FORWARD -d 2.2.2.2 -i venet0 -p tcp -m tcp --dport 80:90 -j ACCEPT
Ако желите да проследите један порт, једноставно замените горњи опсег портова једним портом. Да бисте уместо тога проследили УДП, замените инстанце „тцп“ изнад са „удп“.
Други корак
Додајте руте за нова додата правила. Правила се односе на директиве унутар ИПТаблес-а. У овом примеру, „1.1.1.1“ представља ИП адресу вашег старог сервера, а као и раније, „2.2.2.2“ представља ИП адресу одредишта/новог сервера. Поново, ажурирајте опсег портова и ТЦП/УДП стрингове по потреби.
iptables -t nat -A PREROUTING -d 1.1.1.1 -p tcp -m tcp --dport 80:90 -j DNAT --to-destination 2.2.2.2
Трећи корак
Завршите НАТ прослеђивање. Промените "венет0" у ваш Етхернет адаптер.
iptables -t nat -A POSTROUTING -o venet0 -j MASQUERADE
Четврти корак
Сачувајте наша новододата правила и софт-рестарт ИПТаблес.
service iptables save
service iptables reload
Закључак
Честитам! Сада сте успешно конфигурисали ИПТаблес да прослеђују саобраћај на ваш нови сервер.