CentOS7 服务器转发配置

本文详细介绍了如何在CentOS7阿里云服务器上配置OpenVPN,包括开放防火墙端口、设置伪装和转发,以及确保IP转发功能启用,以便外网通过指定端口访问内网机器的服务。
摘要由CSDN通过智能技术生成

CentOS7 服务器转发配置跳转

目标

在这里插入图片描述
如上图:外网通过访问阿里云 112.11.11.12:9999端口就能访问到位于其他网络中的内网机器 10.0.1.38 的 9999 端口。这两台使用 vpn 联通。

配置

阿里云服务器

安装 openvpn 服务端,这里已经安装好,不详细说明,有需要知道的在网络上搜索即可。

关键配置:

# 1. 打开阿里云防火墙端口 9999/tcp配置
# 2. 启动服务器防火墙,转发时需要此功能转发
systemctl start firewalld
# 开放端口 9999
firewall-cmd --zone=public --add-port=9999/tcp --permanent
# 3. 添加伪装
firewall-cmd --add-masquerade --permanent
# 4.添加转发配置
firewall-cmd --add-forward-port=port=9999:proto=tcp:toport=9999:toaddr=10.0.1.38 --zone=public --permanent
# 5. 刷新配置-重要,刷新后使配置生效
firewall-cmd --reload

如果不能转发检查配置 cat /etc/sysctl.conf

# 如果没有则在 /etc/sysctl.conf  中配置则添加
net.ipv4.ip_forward = 1

# 使 /etc/sysctl.conf 配置生效
sysctl -p
其他
# openvpn 开放的端口
firewall-cmd --zone=public --add-port=1194/tcp --permanent

客户端

通过 vpn 连上 openvpn 服务端组成虚拟局域网即可。启动 9999对应的服务。

  • 3
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值