QQ空间迁移_【VPC网络环境下Linux系统配置SNAT实现无公网ECS通过有EIP的服务器代理上网】

本文介绍了在VPC网络环境下,如何配置Linux系统以实现无公网ECS通过拥有EIP的服务器进行SNAT转换上网。主要步骤包括开启IP转发、修改sysctl配置、设置iptables SNAT规则以及添加VPC路由。测试结果显示配置成功,允许内网机器通过有EIP的服务器代理访问互联网。

VPC网络环境下Linux系统配置SNAT实现无公网ECS通过有EIP的服务器代理上网

2016-07-01 23:19:38

很早就像单个EIP 共享所有机器上网的,记得去年10月致电给阿里还没法实现。今天又遇到这种情况,搜索了一下阿里的文档,居然发现有相关的解决方法了

VPC网络环境下,没公网的机器如何通过一台有EIP的机器上网

将EIP绑定到某台ECS上,然后测试通过eip登陆ssh,测试成功

·

开启ip转发功能

·

sed -i ‘s/net.ipv4.ip_forward = 0/net.ipv4.ip_forward = 1/g’ /etc/sysctl.conf

·

让ip转发生效 sysctl –p

·

·

·

·

iptables添加SNAT转换 172.16.3.0是内网网段,3.2是绑定了EIP的这台机器的内网IP

·

iptables -t nat -I POSTROUTING -s 172.16.3.0/24 -j SNAT --to-source 172.16.3.2

·

·

添加VPC路由

·

·

·

·

测试是否可以访问了

·

·

·

EIP绑定在3.2那台上

·

·

,

·

关闭ip_forward再次测试

·

·

·

没反应了

·

·

·

测试成功!

·

评论(1)

没反应了

·

·

·

测试成功!

·

评论(1)

  • 晚秋 :沉浸于现实的忙碌之中,没有时间和精力思念过去,成[ft=[#ff0000,3,][ft=,4,][/ft][B][ft=,4,]亲,你好!空闲时间来帮我新開旗舰尚城唰单,给你一单IO元到5O元不等,日/结/多/劳/多/得5分钟及时结算到/账。《手/机党也可以做!欢迎您的竭诚+入,亲!》详情Q[/ft][/B][/ft]ft=#9933cc,]功也就不会太远了。雷音[/ft]
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值