说明
很多部署业务的机器,一般都是通过负载均衡来连接的,所以一般不配置外网网卡,但是有时候也需要访问外网。
针对这种情况,业务机器只需要把流量转发到一台有外网网卡的跳板机就可以实现。
新增路由
在阿里云控制台添加一条自定义路由。
目标网段要注意,下一跳ECS实例要选一个有外网IP的实例。
菜单路径:专有网络 => 路由表 => 自定义路由条目
跳板机开启转发
$ sudo vi /etc/sysctl.conf
net.ipv4.ip_forward=1
$ sudo sysctl -p
跳板机的iptables
持久化自己想办法,以下为规则:
$ sudo iptables -t filter -A FORWARD -j ACCEPT
$ sudo iptables -t nat -A POSTROUTING -s 10.1.0.0/16 -j MASQUERADE