Introducere
Bine ati venit! În acest tutorial, vă voi explica cum să redirecționați trafic TCP / UDP către un nou server. Acest lucru poate fi util mai ales când migrați VPS-ul Vultr către o nouă locație. Acest tutorial acoperă versiunile atât pe 32 cât și pe 64 de biți ale CentOS 6.
Instalați tabele IPT
Înainte de a putea începe, trebuie instalate IPTables. Instalați tabele IPT cu următoarea comandă.
yum install iptables -y
Activați rutarea
Transmiterea pachetelor trebuie să fie activată pe serverul dvs. pentru ca această metodă să funcționeze. Deschideți fișierul /etc/sysctl.conf. Asigurați-vă că linia următoare este activată și setați la „1”:
net.ipv4.ip_forward = 1
Salvați fișierul, apoi executați:
sysctl -p
Primul pas
Efectuați comenzile de mai jos în funcție de nevoile dvs. Schimbați „2.2.2.2” la adresa IP a noului server și „venet0” la adaptorul Ethernet. De asemenea, schimbați „80:90” în intervalul de port dorit care va fi redirecționat.
iptables -A FORWARD -d 2.2.2.2 -i venet0 -p tcp -m tcp --dport 80:90 -j ACCEPT
Dacă doriți să trimiteți un singur port, înlocuiți pur și simplu intervalul de porturi de mai sus cu un singur port. Pentru a returna UDP în schimb, înlocuiți instanțele de mai sus cu „udp”.
Pasul doi
Adăugați rute pentru regulile dvs. adăugate recent. Regulile se referă la directivele din IPTables. În acest exemplu, „1.1.1.1” reprezintă adresa IP a serverului dvs. vechi și ca înainte, „2.2.2.2” reprezintă adresa IP a destinației / noului server. Din nou, actualizați intervalul de porturi și șirurile TCP / UDP, după cum este necesar.
iptables -t nat -A PREROUTING -d 1.1.1.1 -p tcp -m tcp --dport 80:90 -j DNAT --to-destination 2.2.2.2
Pasul trei
Finalizați expedierea NAT. Schimbați „venet0” în adaptorul Ethernet.
iptables -t nat -A POSTROUTING -o venet0 -j MASQUERADE
Pasul patru
Salvați regulile nou adăugate și IPTables-urile de repornire soft.
service iptables save
service iptables reload
Concluzie
Felicitări! Acum ați configurat cu succes IPTables pentru a transmite traficul către noul dvs. server.