无公网IP的阿里云ESC服务器如何访问外部网络

新购买了3台阿里云ECS服务器(centos7)和弹性公网IP(EIP),虽然是从事计算机行业的人员但俺不是计算机网络从业人员?。如何将这个祖宗运行起来,并且还要能方便远程维护,唉...其间的过程及酸爽各位看官尽情脑补吧。

在此特别写几篇记录一下,算是纪念也做为与我相同的朋友的参考。

先上图,有图有真相:

无公网IP的阿里云ESC服务器如何访问外部网络_第1张图片

 

注意:如果你也是购买的EIP,但ECS购买时选择的网络选择按流量计费,这时想绑定EIP是不行的,需要修改ECS实例的配置(选择升级配置,将网络带宽设为0),将带宽降为0之后ECS就取消了分配的公网IP。

首先:确保你购买的多台ECS服务器在同一个专用网络中并且其中的一台拥有公网IP或绑定了EIP,用句人话说就是要有一台能上网。

第二:将这台能上网的ECS服务器设置为软路由,就是让它成立类似你家里或公司的路由器的角色

1 修改/etc/sysctl.conf文件,添加配置net.ipv4.ip_forward=1

2 sysctl -p 重新加载配置生效

3 查看ip_forward是否生效为1 cat /proc/sys/net/ipv4/ip_forward

4 设置路由 iptables -t nat -A POSTROUTING -s 172.17.0.0/16 -j MASQUERADE

第三:配置VPC专用网络路由表
无公网IP的阿里云ESC服务器如何访问外部网络_第2张图片

 

无公网IP的阿里云ESC服务器如何访问外部网络_第3张图片

第四:登陆内网机器测试是否能上网

1、通过远程连接公网ECS(各种工具,我用的Xshell)

2、连接上公网ECS后,再连接内网ECS(阿里云好像有更简单的方法,现在头大先暂时这样吧)

账号密码登陆:ssh -l root@ip,根据提示进行

pem登陆:

将内网ECS pem文件放到该公网ECS上

然后给pem添加权限,chmod 600 xxx.pem

登陆:ssh -i xxx.pem -l root@ip

激动人心的结果:

无公网IP的阿里云ESC服务器如何访问外部网络_第4张图片 

点我获取阿里云优惠券,让我们一起研究阿里云吧?

转载于:https://www.cnblogs.com/dw039/p/10628197.html

你可能感兴趣的:(无公网IP的阿里云ESC服务器如何访问外部网络)