İki CentOS 7 Sunucusu Arasında GRE Tüneli Nasıl Kurulur

Giriş

GRE nedir? Bazı avantajları nelerdir?

GRE , iki sunucunun özel olarak iletişim kurmasına izin veren Genel Yönlendirme Kapsüllemesi anlamına gelir . GRE tünelleri, her türlü trafiğin geçmesine izin verdiği için faydalıdır. Kurulumu nispeten kolaydır ve güvenlidir (sunucu A ile sunucu B arasında doğrudan bir boru olduğunu düşünün).

Basitçe söylemek gerekirse: GRE tüneli oluşturmak, paketlerin minimum kaynak kullanımı ile iletilmesine izin verir.

NOT: GRE tünelleri iki uç noktada ayarlanmalıdır.

O nasıl çalışır?

Sunucunuzda bir GRE tüneli oluşturduğunuzda, sunucunuz sanal bir yönlendirici gibi davranacaktır. Paketler birden çok ağ üzerinden gönderilirken her iki ucun da genel bir IP adresine ihtiyacı olacağını unutmayın.

Önkoşullar ve Her İki Bitiş Noktasını Yapılandırma

GRE tüneli kurmak için gerekenler

Neyse ki, tek ihtiyacınız olan:

  • CentOS 7 çalıştıran 2 sunucu
  • ip_gremodülü yüklü
  • nano veya herhangi bir metin düzenleyici

GRE modülünün her iki sunucuya da yüklü olmaması durumunda, aşağıdaki komutu gerçekleştirin:

modprobe ip_gre

İşlerin daha kolay anlaşılmasını sağlamak için, birinci ve ikinci uç nokta sırasıyla A ve B olarak etiketlenecektir .

Kullanacağımız IP adresleri aşağıdadır:

Bitiş noktası A :

  • yerel / dahili IP: 192.0.2.1
  • genel IP: 203.0.113.1

Bitiş noktası B :

  • yerel / dahili IP: 192.0.2.2
  • genel IP: 203.0.113.2

Eğer örnek IP adreslerini (değişim değiştirmeniz gerekir unutmayın 203.0.113.1ve 203.0.113.2kullandığınız olacağı iki sunucuların IP adresleri ile).

Bitiş Noktası A'yı Yapılandırma

Başlamak için network-scriptsklasöre gitmeliyiz:

cd /etc/sysconfig/network-scripts

Şimdi, nanoya da en sevdiğiniz metin düzenleyicisini kullanarak şu adlı bir dosya oluşturun ifcfg-tun0:

nano ifcfg-tun0

Yeni oluşturulan dosyaya aşağıdakileri yapıştırın:

DEVICE=tun0
BOOTPROTO=none
ONBOOT=yes
    DEVICETYPE=tunnel
TYPE=GRE
PEER_INNER_IPADDR=192.0.2.2
PEER_OUTER_IPADDR=203.0.113.2
MY_INNER_IPADDR=192.0.2.1

Kaydet ve çıkış (ile nano, do CTRL+ Xardından ENTER).

Arayüzü açın:

ifup tun0

Yukarıdaki komutu yerine getirdikten sonra, ikinci uç noktayı yapılandırmaya başlayabilirsiniz.

Bitiş Noktası B'yi Yapılandırma

Bu uç noktayı yapılandırma işlemi birincininki ile benzerdir. Başlamak için network-scriptsklasörünüze gidin:

cd /etc/sysconfig/network-scripts

Şimdi, yeni bir dosya oluşturun ifcfg-tun0:

nano ifcfg-tun0 

Aşağıdakileri yapıştırın:

DEVICE=tun0
BOOTPROTO=none
ONBOOT=yes
TYPE=GRE
PEER_INNER_IPADDR=192.0.2.1
PEER_OUTER_IPADDR=203.0.113.1
MY_INNER_IPADDR=192.0.2.2

Çıkın ve kaydedin.

Şimdi arayüzü açabilirsiniz:

ifup tun0

Tünelleri test etme

On Endpoint A aşağıdakileri girin:

ping 192.0.2.2

Benzer bir çıktı göreceksiniz:

İki CentOS 7 Sunucusu Arasında GRE Tüneli Nasıl Kurulur

On Endpoint B :

ping 192.0.2.1

Benzer bir çıktı göreceksiniz:

İki CentOS 7 Sunucusu Arasında GRE Tüneli Nasıl Kurulur

Her iki uç da pingbirbirini başarılı bir şekilde yapabiliyorsa, bu makalenin son bölümüne atlayabilirsiniz. Zaman aşımına uğrarsa, güvenlik duvarınızı devre dışı bırakmanız veya uygun adresleri beyaz listeye eklemeniz gerekebilir.

Bu kuralları nasıl oluşturacağınızı anlamıyorsanız bu makaleye bakın .

Yalnızca tünellerin çalışıp çalışmadığını test etmek isterseniz, her iki sunucudaki güvenlik duvarını devre dışı bırakabilirsiniz (kendi sorumluluğunuzdadır):

service firewalld stop

Bazı CentOS 7 sistemlerinde IPTable'lar vardır, bu nedenle yukarıdaki komut çalışmazsa aşağıdakileri yapın:

service iptables stop

Sonuç

İki sunucu arasında başarılı bir şekilde GRE tüneli oluşturdunuz. Gelecekte tünelleri kaldırmak isterseniz, her iki sunucuda da aşağıdakileri yapın:

ifdown tun0
rm -rf /etc/sysconfig/network-scripts/ifcfg-tun0
service network restart

Yorum bırak

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.