74
阿裏雲
專有網絡環境做端口映射__配置_用戶指南_專有網絡 VPC-阿裏雲
應用場景
VPC環境下隻想購買少量的EIP,但是後端內網主機有多台需要對外提供服務,想通過端口映射的方式,將綁定EIP主機的端口映射到後端內網主機上。
操作步驟
1.將EIP綁定到某台ECS上,然後通過EIP登陸SSH,登陸成功如下圖所示。
2.開啟這台ECS的IP轉發功能。
sed -i 's/net.ipv4.ip_forward = 0/net.ipv4.ip_forward = 1/g' /etc/sysctl.conf
讓IP轉發生效
sysctl –p
3.iptables 添加DNAT轉換規則
添加轉發規則,訪問EIP的80端口的所有請求,都轉給172.16.3.1(另一台機器的ECS IP)處理
iptables -t nat -I PREROUTING -p tcp --dport 80 -j DNAT --to 172.16.3.1
使轉發數據包實現“雙向通路”,給數據包設置一個正確的返回通道:
iptables -t nat -I POSTROUTING -p tcp --dport 80 -j MASQUERADE
4.測試是否可以訪問了。
訪問EIP,最終訪問到了172.16.3.1服務器上的頁麵。
說明:DNAT不用單獨添加路由,二者同時添加的話有衝突,需要更精細的路由控製。
最後更新:2016-11-23 16:03:58
上一篇:
自建SNAT網關平滑遷移到NAT網關__最佳實踐_用戶指南_專有網絡 VPC-阿裏雲
下一篇:
通過安全組對專有網絡類型的ECS進行公網訪問控製__配置_用戶指南_專有網絡 VPC-阿裏雲
二級域名設置解析方法__網站解析_產品使用問題_雲解析-阿裏雲
查詢批量生成的設備信息__接口列表_服務器端API_阿裏雲物聯網套件-阿裏雲
API產品接入__商品接入_服務商_雲市場-阿裏雲
10月份產品更新__產品升級更新_移動安全-阿裏雲
阿裏巴巴新財年業績高開:天貓交易增49%,阿裏雲付費用戶數首超100萬
授權服務賬號__帳號管理_用戶指南_雲數據庫 RDS 版-阿裏雲
ECS 數據源 (2/3):Agent 安裝__準備數據源_用戶指南_業務實時監控服務 ARMS-阿裏雲
獲取域名分組列表__域名分組接口_API文檔_雲解析-阿裏雲
消費者訂閱服務__服務開發_開發者指南_企業級分布式應用服務 EDAS-阿裏雲
創建快照__快照_用戶指南_雲服務器 ECS-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲