74
阿里云
专有网络环境做端口映射__配置_用户指南_专有网络 VPC-阿里云
应用场景
VPC环境下只想购买少量的EIP,但是后端内网主机有多台需要对外提供服务,想通过端口映射的方式,将绑定EIP主机的端口映射到后端内网主机上。
操作步骤
1.将EIP绑定到某台ECS上,然后通过EIP登陆SSH,登陆成功如下图所示。
2.开启这台ECS的IP转发功能。
sed -i 's/net.ipv4.ip_forward = 0/net.ipv4.ip_forward = 1/g' /etc/sysctl.conf
让IP转发生效
sysctl –p
3.iptables 添加DNAT转换规则
添加转发规则,访问EIP的80端口的所有请求,都转给172.16.3.1(另一台机器的ECS IP)处理
iptables -t nat -I PREROUTING -p tcp --dport 80 -j DNAT --to 172.16.3.1
使转发数据包实现“双向通路”,给数据包设置一个正确的返回通道:
iptables -t nat -I POSTROUTING -p tcp --dport 80 -j MASQUERADE
4.测试是否可以访问了。
访问EIP,最终访问到了172.16.3.1服务器上的页面。
说明:DNAT不用单独添加路由,二者同时添加的话有冲突,需要更精细的路由控制。
最后更新:2016-11-23 16:03:58
上一篇:
自建SNAT网关平滑迁移到NAT网关__最佳实践_用户指南_专有网络 VPC-阿里云
下一篇:
通过安全组对专有网络类型的ECS进行公网访问控制__配置_用户指南_专有网络 VPC-阿里云
二级域名设置解析方法__网站解析_产品使用问题_云解析-阿里云
查询批量生成的设备信息__接口列表_服务器端API_阿里云物联网套件-阿里云
API产品接入__商品接入_服务商_云市场-阿里云
10月份产品更新__产品升级更新_移动安全-阿里云
阿里巴巴新财年业绩高开:天猫交易增49%,阿里云付费用户数首超100万
授权服务账号__帐号管理_用户指南_云数据库 RDS 版-阿里云
ECS 数据源 (2/3):Agent 安装__准备数据源_用户指南_业务实时监控服务 ARMS-阿里云
获取域名分组列表__域名分组接口_API文档_云解析-阿里云
消费者订阅服务__服务开发_开发者指南_企业级分布式应用服务 EDAS-阿里云
创建快照__快照_用户指南_云服务器 ECS-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云