无公网IP的阿里云ESC服务器如何访问外部网络
新购买了3台阿里云ECS服务器(centos7)和弹性公网IP(EIP),虽然是从事计算机行业的人员但俺不是计算机网络从业人员😭。如何将这个祖宗运行起来,并且还要能方便远程维护,唉...其间的过程及酸爽各位看官尽情脑补吧。
在此特别写几篇记录一下,算是纪念也做为与我相同的朋友的参考。
先上图,有图有真相:
注意:如果你也是购买的EIP,但ECS购买时选择的网络选择按流量计费,这时想绑定EIP是不行的,需要修改ECS实例的配置(选择升级配置,将网络带宽设为0),将带宽降为0之后ECS就取消了分配的公网IP。
首先:确保你购买的多台ECS服务器在同一个专用网络中并且其中的一台拥有公网IP或绑定了EIP,用句人话说就是要有一台能上网。
第二:将这台能上网的ECS服务器设置为软路由,就是让它成立类似你家里或公司的路由器的角色
1 修改/etc/sysctl.conf
文件,添加配置net.ipv4.ip_forward=1
2 sysctl -p
重新加载配置生效
3 查看ip_forward是否生效为1 cat /proc/sys/net/ipv4/ip_forward
4 设置路由 iptables -t nat -A POSTROUTING -s 172.17.0.0/16 -j MASQUERADE
第四:登陆内网机器测试是否能上网
1、通过远程连接公网ECS(各种工具,我用的Xshell)
2、连接上公网ECS后,再连接内网ECS(阿里云好像有更简单的方法,现在头大先暂时这样吧)
账号密码登陆:ssh -l root@ip,根据提示进行
pem登陆:
将内网ECS pem文件放到该公网ECS上
然后给pem添加权限,chmod 600 xxx.pem
登陆:ssh -i xxx.pem -l root@ip
激动人心的结果:
点我获取阿里云优惠券,让我们一起研究阿里云吧😀
作者:DW039
出处:http://www.cnblogs.com/dw039
本文由DW039原创并发布于博客园,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接,否则保留追究法律责任的权利。