Bagaimana Membina Terowong GRE Antara Dua CentOS 7 Servers

Pengenalan

Apa itu GRE? Apa kelebihannya?

GRE bermaksud Encikulation Routing Generik , yang membolehkan dua pelayan untuk berkomunikasi secara persendirian. Terowong GRE berguna kerana ia membolehkan semua jenis lalu lintas dilalui. Ia agak mudah untuk ditubuhkan dan selamat (bayangkan mempunyai paip langsung antara pelayan A dan pelayan B).

Ringkasnya: membuat terowong GRE memungkinkan paket diteruskan dengan penggunaan sumber yang minimum.

CATATAN: Terowong GRE mesti dipasang pada dua titik akhir.

Bagaimanakah ia berfungsi?

Apabila anda membuat terowong GRE di pelayan anda, pelayan anda akan bertindak sebagai penghala maya. Perlu diingat bahawa kedua-dua hujung akan memerlukan alamat IP awam kerana paket dihantar melalui pelbagai rangkaian.

Prasyarat dan Mengkonfigurasi Kedua-dua Titik Akhir

Apa yang anda perlukan untuk menetapkan terowong GRE

Nasib baik, semua yang anda perlukan adalah:

  • 2 pelayan yang menjalankan CentOS 7
  • The ip_gremodul dimuatkan
  • nano atau mana-mana editor teks

Sekiranya anda belum memuatkan modul GRE ke salah satu pelayan, lakukan arahan berikut:

modprobe ip_gre

Untuk menjadikan sesuatu lebih mudah difahami, titik akhir pertama dan kedua masing-masing akan dilabel sebagai A dan B.

Alamat IP yang akan kami gunakan adalah di bawah:

Endpoint A :

  • IP tempatan / dalaman: 192.0.2.1
  • IP awam: 203.0.113.1

Endpoint B :

  • IP tempatan / dalaman: 192.0.2.2
  • IP awam: 203.0.113.2

Perlu diingat bahawa anda perlu mengubah contoh alamat IP (ubah 203.0.113.1dan 203.0.113.2dengan alamat IP kedua pelayan yang akan anda gunakan).

Mengkonfigurasi Titik Akhir A

Untuk bermula, kita perlu menuju ke network-scriptsfolder:

cd /etc/sysconfig/network-scripts

Sekarang, gunakan nanoatau penyunting teks kegemaran anda untuk membuat fail bernama ifcfg-tun0:

nano ifcfg-tun0

Dalam fail yang baru dibuat, tampal yang berikut:

DEVICE=tun0
BOOTPROTO=none
ONBOOT=yes
    DEVICETYPE=tunnel
TYPE=GRE
PEER_INNER_IPADDR=192.0.2.2
PEER_OUTER_IPADDR=203.0.113.2
MY_INNER_IPADDR=192.0.2.1

Simpan dan keluar (dengan nano, lakukan CTRL+ X, diikuti oleh ENTER).

Bawa antaramuka ke atas:

ifup tun0

Sebaik sahaja anda melaksanakan arahan di atas, anda boleh mula mengkonfigurasikan titik akhir kedua.

Mengkonfigurasi Endpoint B

Proses mengkonfigurasi titik akhir ini adalah sama dengan yang pertama. Untuk memulakan, pergi ke network-scriptsfolder anda :

cd /etc/sysconfig/network-scripts

Sekarang, buat fail baru yang dipanggil ifcfg-tun0:

nano ifcfg-tun0 

Tampalkan yang berikut:

DEVICE=tun0
BOOTPROTO=none
ONBOOT=yes
TYPE=GRE
PEER_INNER_IPADDR=192.0.2.1
PEER_OUTER_IPADDR=203.0.113.1
MY_INNER_IPADDR=192.0.2.2

Keluar dan simpan.

Anda kini boleh membawa antara muka:

ifup tun0

Menguji terowong

Pada Endpoint A , masukkan yang berikut:

ping 192.0.2.2

Anda akan melihat output yang serupa:

Bagaimana Membina Terowong GRE Antara Dua CentOS 7 Servers

Pada Endpoint B :

ping 192.0.2.1

Anda akan melihat output yang serupa:

Bagaimana Membina Terowong GRE Antara Dua CentOS 7 Servers

Sekiranya kedua-dua hujung dapat pingsaling berjaya, anda boleh melangkau ke bahagian akhir artikel ini. Sekiranya habis, anda mungkin perlu mematikan firewall anda atau memasukkan alamat yang sesuai dalam senarai putih.

Rujuk artikel ini jika anda tidak memahami cara membuat peraturan ini.

Sekiranya anda hanya ingin menguji apakah terowong berfungsi, anda boleh (dengan risiko anda sendiri) mematikan firewall pada kedua pelayan:

service firewalld stop

Beberapa sistem CentOS 7 mempunyai IPTables, jadi lakukan perkara berikut jika arahan di atas tidak berfungsi:

service iptables stop

Kesimpulannya

Anda berjaya mewujudkan terowong GRE antara dua pelayan. Sekiranya anda ingin membuang terowong pada masa akan datang, lakukan perkara berikut di kedua-dua pelayan:

ifdown tun0
rm -rf /etc/sysconfig/network-scripts/ifcfg-tun0
service network restart


Leave a Comment

Pandangan tentang 26 Teknik Analisis Data Besar: Bahagian 1

Pandangan tentang 26 Teknik Analisis Data Besar: Bahagian 1

Pandangan tentang 26 Teknik Analisis Data Besar: Bahagian 1

6 Perkara Yang Sangat Menggila Tentang Nintendo Switch

6 Perkara Yang Sangat Menggila Tentang Nintendo Switch

Ramai daripada anda tahu Switch akan keluar pada Mac 2017 dan ciri baharunya. Bagi yang tidak tahu, kami telah menyediakan senarai ciri yang menjadikan 'Tukar' sebagai 'gajet yang mesti ada'.

Janji Teknologi Yang Masih Tidak Ditepati

Janji Teknologi Yang Masih Tidak Ditepati

Adakah anda menunggu gergasi teknologi memenuhi janji mereka? semak apa yang masih belum dihantar.

Fungsi Lapisan Seni Bina Rujukan Data Besar

Fungsi Lapisan Seni Bina Rujukan Data Besar

Baca blog untuk mengetahui lapisan berbeza dalam Seni Bina Data Besar dan fungsinya dengan cara yang paling mudah.

Bagaimana AI Boleh Mengambil Automasi Proses ke Tahap Seterusnya?

Bagaimana AI Boleh Mengambil Automasi Proses ke Tahap Seterusnya?

Baca ini untuk mengetahui cara Kecerdasan Buatan semakin popular di kalangan syarikat berskala kecil dan cara ia meningkatkan kebarangkalian untuk menjadikan mereka berkembang dan memberikan pesaing mereka kelebihan.

CAPTCHA: Berapa Lama Ia Boleh Kekal Sebagai Teknik Berdaya maju Untuk Perbezaan Manusia-AI?

CAPTCHA: Berapa Lama Ia Boleh Kekal Sebagai Teknik Berdaya maju Untuk Perbezaan Manusia-AI?

CAPTCHA telah menjadi agak sukar untuk diselesaikan oleh pengguna dalam beberapa tahun kebelakangan ini. Adakah ia dapat kekal berkesan dalam pengesanan spam dan bot pada masa hadapan?

Keunikan Teknologi: Masa Depan Tamadun Manusia yang Jauh?

Keunikan Teknologi: Masa Depan Tamadun Manusia yang Jauh?

Apabila Sains Berkembang pada kadar yang pantas, mengambil alih banyak usaha kita, risiko untuk menundukkan diri kita kepada Ketunggalan yang tidak dapat dijelaskan juga meningkat. Baca, apakah makna ketunggalan bagi kita.

Teleperubatan Dan Penjagaan Kesihatan Jauh: Masa Depan Ada Di Sini

Teleperubatan Dan Penjagaan Kesihatan Jauh: Masa Depan Ada Di Sini

Apakah teleperubatan, penjagaan kesihatan jauh dan impaknya kepada generasi akan datang? Adakah ia tempat yang baik atau tidak dalam situasi pandemik? Baca blog untuk mencari paparan!

Pernahkah Anda Terfikir Bagaimana Penggodam Mendapatkan Wang?

Pernahkah Anda Terfikir Bagaimana Penggodam Mendapatkan Wang?

Anda mungkin pernah mendengar bahawa penggodam memperoleh banyak wang, tetapi pernahkah anda terfikir bagaimana mereka memperoleh wang seperti itu? Mari berbincang.

Kemas Kini Tambahan macOS Catalina 10.15.4 Menyebabkan Lebih Banyak Isu Daripada Penyelesaian

Kemas Kini Tambahan macOS Catalina 10.15.4 Menyebabkan Lebih Banyak Isu Daripada Penyelesaian

Baru-baru ini Apple mengeluarkan macOS Catalina 10.15.4 kemas kini tambahan untuk menyelesaikan masalah tetapi nampaknya kemas kini itu menyebabkan lebih banyak masalah yang membawa kepada pemusnahan mesin mac. Baca artikel ini untuk mengetahui lebih lanjut