三台云主机加一个公网弹性 IP 的网络搭建问题 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
IceVitaLemon

三台云主机加一个公网弹性 IP 的网络搭建问题

  •  
  •   IceVitaLemon Apr 10, 2023 1428 views
    This topic created in 1112 days ago, the information mentioned may be changed or developed.
    有三台云主机 M1\M2\M3 和一个弹性 IP ,怎么样才能让三台云主机都能访问公网呢?
    现在 IP 绑定在 M1 上面,但是 M2\M3 都访问不了公网。
    尝试过将 M2\M3 的网关设置成 M1 ,ping 百度在 M1 上 tcpdump 能抓到返回的包,但是 M2\M3 上面却没收到。不太清除什么问题。
    13 replies    2023-04-10 20:33:47 +08:00
    yghack
        1
    yghack  
       Apr 10, 2023
    iptables 和 ip 转发配置好了?
    我们一直在这么用,一个 vpc 只有一个进出口 ip
    IceVitaLemon
        2
    IceVitaLemon  
    OP
       Apr 10, 2023
    @yghack ip 转发配置好了,但是 iptables 不太清除需要配置什么。第一次捣鼓麻烦指教一下
    opengps
        3
    opengps  
       Apr 10, 2023
    vpc 专用网络结构,可以实现这种统一出口的效果,原理约等于一个路由器下挂着多台设备对外访问
    IceVitaLemon
        4
    IceVitaLemon  
    OP
       Apr 10, 2023
    @opengps 感谢,还是要多买一个 NAT 网关才行
    40EaE5uJO3Xt1VVa
        5
    40EaE5uJO3Xt1VVa  
       Apr 10, 2023
    iptables 转发 就可以实现你的需求。只是解决办法还有遇到的问题三言两语说不清,你看看这块吧。
    proxytoworld
        6
    proxytoworld  
       Apr 10, 2023
    得开启路由功能把
    sarices
        7
    sarices  
       Apr 10, 2023
    m1 没有网关功能吧,试试搞个透明网关
    yaoyaomoe
        8
    yaoyaomoe  
       Apr 10, 2023 via iPhone
    m1 没有 forward 请求……
    不需要单独购买 nat 网关
    你把 m1 当成网关就行了……
    随便搜索了一个旧的东西可以参考
    https://medium.com/@exesse/how-to-make-a-simple-router-gateway-from-ubuntu-server-18-04-lts-fd40b7bfec9
    unnamedhao
        9
    unnamedhao  
       Apr 10, 2023
    理论上网关设置好,路由就自动设置好了,网关加上 ip 转发,然后就完成了
    defunct9
        10
    defunct9  
       Apr 10, 2023
    开 ssh ,让我上去配
    goodryb
        11
    goodryb  
       Apr 10, 2023
    印象中应该是 M1 设置好路由转发,然后在 VPC 的路由器下的路由表中添加一条 default 路由指向 M1 即可

    不同云厂商可能设置略有不同
    ik
        12
    ik  
       Apr 10, 2023 via iPhone
    华为云的话直接用 iptables 配就行

    阿里云需要在 vpc 里面写自定义网关(理论,售后工单提供的方案,没实践过,自己是在内网拨 vpn ,推送默认路由实现的)
    akira
        13
    akira  
       Apr 10, 2023
    阿里云的话 是配置下 dnat snet 就好了,或者你工单问一下。

    一般我习惯是做 2 个 ip 入口,一个管理 一个业务。 出口再 单独要 1 个 ip
    About     Help     Advertise     Blog     API     FAQ     Solana     1086 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 50ms UTC 23:31 PVG 07:31 LAX 16:31 JFK 19:31
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86