当前位置:首页 > CN2资讯 > 正文内容

VPS(Centos6)连ROS做GRE隧道完整版centos gre隧道

3天前CN2资讯

国内徐庄1.1.1.1     内网地址192.168.0.0/16  gre隧道适配器地址 172.16.0.45


国外2.2.2.2内网地址无 gre隧道地址172.16.0.46


国外 centos6  国内ros


1、查看当前centos版本号


cat /etc/redhat-release


 


2、查看当前CENTOS是否安装防火墙以及状态


service iptables status


如果提示 iptables:unrecognized service 则表示系统尚未安装。


安装防火墙


yum install iptables


 


3、配置防火墙


vi /etc/sysconfig/iptables


 


*nat


:PREROUTING ACCEPT [0:0]


:POSTROUTING ACCEPT [0:0]


:OUTPUT ACCEPT [0:0]


#允许哪些段进行NAT,这里注意-o后面跟的是网卡,要用ifconfig看当前外网IP在哪个网卡上,我这里是eth0。

如果vps有子网卡的情况,比如外网IP是在venet0:0上面,xxx:0,xxx:1等等的时候,注意把-0的接口写到venet0上,而不要写到子接口上 


-A POSTROUTING -s 192.168.0.0/16 -o eth0 -j MASQUERADE


-A POSTROUTING -s 172.0.0.0/8 -o eth0 -j MASQUERADE


COMMIT


 


*filter


:INPUT ACCEPT [0:0]


:FORWARD ACCEPT [0:0]


:OUTPUT ACCEPT [0:0]


# 允许已建立的或相关连的通行


-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


#允许本地回环接口


-A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT


#允许本机对外访问 


-A OUTPUT -j ACCEPT 


# 允许访问SSH端口,如果端口修改了可以更改相应端口号 


-A INPUT -p tcp --dport 22 -j ACCEPT


#允许公司IP段完全访问centos


-A INPUT -p ALL -s 1.1.1.1/29 -j ACCEPT


#允许公司内网段通过防火墙


-A FORWARD -p ALL -s 192.168.0.0/16 -j ACCEPT


-A FORWARD -p ALL -s 172.0.0.0/8 -j ACCEPT


#禁止TCP新连接以及不存在的连接


-A INPUT -m state --state NEW,INVALID -j DROP


COMMIT


 


重启防火墙


service iptables restart


 


设置防火墙开机就启动


chkconfig iptables on


 


 


4、修改系统内核,允许做为路由转发,修改内核,必须重启生效


vi /etc/sysctl.conf


net.ipv4.ip_forward = 1


 


5、


在rc.local增加建立隧道的命令


vi /etc/rc.local


#建立隧道,本地地址和远程地址


ip tunnel add tunnel0 mode gre remote 1.1.1.1 local 2.2.2.2 ttl 245


#建立隧道的mtu为1400


ip link set tunnel0 up mtu 1400


#隧道地址为172.16.0.46/30


ip addr add 172.16.0.46/30 dev tunnel0


#为公司内网IP增加静态路由表


ip route add 192.168.0.0/16 dev tunnel0


ip route add 172.0.0.0/8 dev tunnel0


 


6、查看当前centos所有TCP,UDP连接的命令


cat /proc/net/nf_conntrack


cat /proc/net/nf_conntrack | grep x.x.x.x


 


在ROS的操作

设置GRE隧道地址 


把隧道地址打上

将源地址是apple.com的打标成APPLE


设置路由表,标签为apple的就走隧道172.16.0.38出去


修改MSS值




修改MSS或者MTU值可能会造成流量变大的情况,但是如果不修改,可能会造成网络能PING通,但是开不了网页,也就是控制包头在1524之内。

    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/18500.html

    分享给朋友:

    “VPS(Centos6)连ROS做GRE隧道完整版centos gre隧道” 的相关文章

    搭建VPN梯子的最佳VPS推荐,轻松畅游网络

    在探索Internet的过程中,VPN梯子的搭建显得尤为重要。VPN梯子,简单来说,是通过虚拟专用网络(VPN)创建的一个安全通道,它能够帮助用户绕过地理限制,访问被封锁的网站和服务。随着互联网信息安全和隐私保护需求的增加,搭建VPN梯子成为越来越多用户的选择。 想象一下,当我们在国外旅行时,无法访...

    咸鱼云:高性价比VPS服务解决您的在线需求

    咸鱼云概述 在互联网服务日益发展的今天,咸鱼云(SaltyFish)作为一家新兴的主机商家,自2019年成立以来,逐渐在市场中占据了一席之地。它的出现让许多寻找高性价比VPS服务的用户有了新的选择。咸鱼云专注于基于KVM架构的国外VPS服务,凭借较为稳定的性能和实惠的价格,吸引了不少追求性价比的客户...

    国内注册ChatGPT的安全与实用指南

    在使用ChatGPT服务时,安全与隐私保护是非常重要的。首先,我总是尽量避免在聊天或任何交流中输入敏感信息。无论是个人身份、财务信息,还是其他隐私内容,我都保持警惕,确保我的信息不会被泄露。即便是在与AI进行对话时,这种谨慎也同样必要,因为即使是最可信的平台也无法完全保障信息不被滥用。 还有一点是选...

    银联卡购买:便捷与安全的消费体验

    在这个快速发展的支付时代,银联卡作为一种便捷的支付工具,已经逐渐渗透到我们的日常生活中。我常常发现自己在购物、旅行时,银联卡都能为我省去不少麻烦。通过这张小小的卡片,我可以轻松实现线上和线下消费,四处都能找到它的身影。 银联卡的发展背景十分丰富。自1994年银联成立以来,它不断扩大和完善自己的支付网...

    香港云服务器: 选择与性能优化指南

    在数字化时代,云计算的出现使得企业和个人的 IT 资源管理变得更加灵活和高效。云服务器作为云计算的重要组成部分,它提供了强大的计算能力和存储空间,用户可以根据需要随时进行扩展。简单来说,云服务器使得用户不必再依赖于物理服务器,借助互联网便能获取强大计算资源。这种资源的高度可用性和灵活性,为各种规模的...

    哪里注册.com域名便宜?最值得信赖的选择和建议

    了解.com域名的重要性 在互联网的世界里,.com域名是最常见的一种,几乎每个人都听说过它。对于一个初创企业或个人博客来说,拥有一个.com域名就像拥有了一张通行证,可以让你顺利进入这个复杂的市场。如果你还不太了解.com域名的定义,那它实际上是一个顶级域名(TLD),专为商业机构而设,这也使它在...