說明
很多部署業(yè)務(wù)的機器十电,一般都是通過負(fù)載均衡來連接的赛糟,所以一般不配置外網(wǎng)網(wǎng)卡淤刃,但是有時候也需要訪問外網(wǎng)。
針對這種情況赶诊,業(yè)務(wù)機器只需要把流量轉(zhuǎn)發(fā)到一臺有外網(wǎng)網(wǎng)卡的跳板機就可以實現(xiàn)笼平。
新增路由
在阿里云控制臺添加一條自定義路由。
目標(biāo)網(wǎng)段要注意舔痪,下一跳ECS實例要選一個有外網(wǎng)IP的實例寓调。
菜單路徑:專有網(wǎng)絡(luò) => 路由表 => 自定義路由條目
跳板機開啟轉(zhuǎn)發(fā)
$ sudo vi /etc/sysctl.conf
net.ipv4.ip_forward=1
$ sudo sysctl -p
跳板機的iptables
持久化自己想辦法,以下為規(guī)則:
$ sudo iptables -t filter -A FORWARD -j ACCEPT
$ sudo iptables -t nat -A POSTROUTING -s 10.1.0.0/16 -j MASQUERADE