Cara Membangun Terowongan GRE Antara Dua Server CentOS 7

pengantar

Apa itu GRE? Apa saja kelebihannya?

GRE adalah singkatan dari Generic Routing Encapsulation , yang memungkinkan dua server untuk berkomunikasi secara pribadi. Terowongan GRE berguna karena memungkinkan semua jenis lalu lintas untuk pergi. Ini relatif mudah diatur dan aman (bayangkan memiliki pipa langsung antara server A dan server B).

Sederhananya: membuat terowongan GRE memungkinkan paket untuk diteruskan dengan penggunaan sumber daya minimal.

CATATAN: Terowongan GRE harus diatur pada dua titik akhir.

Bagaimana cara kerjanya?

Saat Anda membuat terowongan GRE di server Anda, server Anda akan bertindak sebagai router virtual. Perlu diingat bahwa kedua ujungnya akan memerlukan alamat IP publik karena paket dikirim melalui beberapa jaringan.

Prasyarat dan Konfigurasi Kedua Titik Akhir

Apa yang Anda perlukan untuk mengatur terowongan GRE

Untungnya, yang Anda butuhkan adalah:

  • 2 server menjalankan CentOS 7
  • The ip_gremodul dimuat
  • nano atau editor teks apa pun

Jika Anda belum memiliki modul GRE yang dimuat ke server mana pun, lakukan perintah berikut:

modprobe ip_gre

Agar lebih mudah dipahami, titik akhir pertama dan kedua akan diberi label masing-masing sebagai A dan B.

Alamat IP yang akan kami gunakan adalah di bawah ini:

Titik akhir A :

  • IP lokal / internal: 192.0.2.1
  • IP publik: 203.0.113.1

Titik akhir B :

  • IP lokal / internal: 192.0.2.2
  • IP publik: 203.0.113.2

Ingatlah bahwa Anda harus mengubah contoh alamat IP (ubah 203.0.113.1dan 203.0.113.2dengan alamat IP dari dua server yang akan Anda gunakan).

Mengkonfigurasi Titik Akhir A

Untuk memulai, kita perlu menuju ke network-scriptsfolder:

cd /etc/sysconfig/network-scripts

Sekarang, gunakan nanoatau editor teks favorit Anda untuk membuat file bernama ifcfg-tun0:

nano ifcfg-tun0

Di file yang baru dibuat, rekatkan yang berikut ini:

DEVICE=tun0
BOOTPROTO=none
ONBOOT=yes
    DEVICETYPE=tunnel
TYPE=GRE
PEER_INNER_IPADDR=192.0.2.2
PEER_OUTER_IPADDR=203.0.113.2
MY_INNER_IPADDR=192.0.2.1

Simpan dan keluar (dengan nano, lakukan CTRL+ X, diikuti oleh ENTER).

Tingkatkan antarmuka:

ifup tun0

Setelah Anda melakukan perintah di atas, Anda dapat mulai mengkonfigurasi titik akhir kedua.

Mengkonfigurasi Titik Akhir B

Proses mengkonfigurasi titik akhir ini mirip dengan yang pertama. Untuk memulai, buka network-scriptsfolder Anda :

cd /etc/sysconfig/network-scripts

Sekarang, buat file baru bernama ifcfg-tun0:

nano ifcfg-tun0 

Rekatkan yang berikut ini:

DEVICE=tun0
BOOTPROTO=none
ONBOOT=yes
TYPE=GRE
PEER_INNER_IPADDR=192.0.2.1
PEER_OUTER_IPADDR=203.0.113.1
MY_INNER_IPADDR=192.0.2.2

Keluar dan simpan.

Anda sekarang dapat meningkatkan antarmuka:

ifup tun0

Menguji terowongan

Pada Titik Akhir A , masukkan yang berikut ini:

ping 192.0.2.2

Anda akan melihat output yang serupa:

Cara Membangun Terowongan GRE Antara Dua Server CentOS 7

Di Endpoint B :

ping 192.0.2.1

Anda akan melihat output yang serupa:

Cara Membangun Terowongan GRE Antara Dua Server CentOS 7

Jika kedua ujung pingberhasil satu sama lain, Anda dapat melewati bagian akhir artikel ini. Jika waktu habis, Anda mungkin perlu menonaktifkan firewall atau memasukkan daftar putih alamat yang sesuai.

Rujuk ke artikel ini jika Anda tidak mengerti cara membuat aturan ini.

Jika Anda hanya ingin menguji apakah terowongan berfungsi, Anda dapat (dengan risiko sendiri) menonaktifkan firewall di kedua server:

service firewalld stop

Beberapa sistem CentOS 7 memiliki IPTables, jadi lakukan yang berikut jika perintah di atas tidak berfungsi:

service iptables stop

Kesimpulan

Anda telah berhasil membuat terowongan GRE antara dua server. Jika Anda ingin menghapus terowongan di masa depan, lakukan hal berikut di kedua server:

ifdown tun0
rm -rf /etc/sysconfig/network-scripts/ifcfg-tun0
service network restart

Tinggalkan Komentar

Cara Memasang Panel Kontrol Hosting Mudah di Ubuntu 16.04

Cara Memasang Panel Kontrol Hosting Mudah di Ubuntu 16.04

Pelajari langkah-langkah untuk memasang Panel Kontrol Hosting Mudah (EHCP) di Ubuntu 16.04 dengan panduan ini.

Wawasan tentang 26 Teknik Analisis Data Besar: Bagian 1

Wawasan tentang 26 Teknik Analisis Data Besar: Bagian 1

Wawasan tentang 26 Teknik Analisis Data Besar: Bagian 1

Fungsionalitas Lapisan Arsitektur Referensi Big Data

Fungsionalitas Lapisan Arsitektur Referensi Big Data

Baca blog untuk mengetahui berbagai lapisan dalam Arsitektur Big Data dan fungsinya dengan cara yang paling sederhana.

6 Hal yang Sangat Menggila dari Nintendo Switch

6 Hal yang Sangat Menggila dari Nintendo Switch

Banyak dari Anda tahu Switch keluar pada Maret 2017 dan fitur-fitur barunya. Bagi yang belum tahu, kami sudah menyiapkan daftar fitur yang membuat 'Switch' menjadi 'gadget yang wajib dimiliki'.

Janji Teknologi Yang Masih Belum Ditepati

Janji Teknologi Yang Masih Belum Ditepati

Apakah Anda menunggu raksasa teknologi untuk memenuhi janji mereka? periksa apa yang belum terkirim.

Bagaimana AI Dapat Membawa Otomatisasi Proses ke Tingkat Selanjutnya?

Bagaimana AI Dapat Membawa Otomatisasi Proses ke Tingkat Selanjutnya?

Baca ini untuk mengetahui bagaimana Kecerdasan Buatan menjadi populer di antara perusahaan skala kecil dan bagaimana hal itu meningkatkan kemungkinan untuk membuat mereka tumbuh dan memberi keunggulan pada pesaing mereka.

Singularitas Teknologi: Masa Depan Peradaban Manusia yang Jauh?

Singularitas Teknologi: Masa Depan Peradaban Manusia yang Jauh?

Saat Sains Berkembang dengan kecepatan tinggi, mengambil alih banyak upaya kita, risiko menundukkan diri kita pada Singularitas yang tidak dapat dijelaskan juga meningkat. Baca, apa arti singularitas bagi kita.

CAPTCHA: Berapa Lama Itu Bisa Tetap Menjadi Teknik yang Layak Untuk Perbedaan Human-AI?

CAPTCHA: Berapa Lama Itu Bisa Tetap Menjadi Teknik yang Layak Untuk Perbedaan Human-AI?

CAPTCHA telah berkembang cukup sulit bagi pengguna untuk dipecahkan dalam beberapa tahun terakhir. Apakah itu akan tetap efektif dalam deteksi spam dan bot di masa mendatang?

Telemedicine Dan Perawatan Kesehatan Jarak Jauh: Masa Depan Ada Di Sini

Telemedicine Dan Perawatan Kesehatan Jarak Jauh: Masa Depan Ada Di Sini

Apa itu telemedicine, perawatan kesehatan jarak jauh dan dampaknya terhadap generasi mendatang? Apakah itu tempat yang bagus atau tidak dalam situasi pandemi? Baca blog untuk menemukan tampilan!

Pernahkah Anda Bertanya-tanya Bagaimana Hacker Menghasilkan Uang?

Pernahkah Anda Bertanya-tanya Bagaimana Hacker Menghasilkan Uang?

Anda mungkin pernah mendengar bahwa peretas menghasilkan banyak uang, tetapi pernahkah Anda bertanya-tanya bagaimana cara mereka mendapatkan uang sebanyak itu? mari berdiskusi.