VMware Linux虚拟主机双路由的一种配置方式

本文介绍了在VMware环境中,如何配置Linux虚拟主机双路由,以实现不同目标主机的流量通过不同网关转发。当出现回程路由问题导致TCP连接无法建立时,提出了通过Nginx TCP转发的解决方案,详细阐述了Nginx的配置过程,从而成功实现了上行、下行流量的分离管理。
摘要由CSDN通过智能技术生成

大体网络拓扑如图:

VM物理机单网卡,IP192.168.1.2,VM虚拟机IP192.168.1.3,默认网关192.168.1.1;

因业务需要,需经常往公有云主机(假设IP为222.172.200.68)上传文件;

因192段外联为10M专线,带宽较小,172段外联为500M光宽带,50M上行,比192段的上行要大,在不改变默认路由的情况下,指定目标主机222.172.200.68从172.16.1.1出去。

解决办法:

    1、在192.168.1.3虚拟主机当前网卡上添加一个172段IP地址,默认网关172.16.1.1;(如果没有这一步,下一步加路由时将报错:SIOCADDRT: 网络不可达);

    2、在虚拟主机上添加路由:route add -host 222.172.200.68 gw 172.16.1.1;

    3、traceroute追踪路由,已实现上述需求;

问题:

    之前可以通过192段对应的专线公网IP访问到1.3虚拟主机,上述处理后,1.3虚拟主机对222.172.200.68的回程路由发生改变,无法建立TCP连接,将不能再通过专线公网IP访问进来。

解决设想1:222.172.200.68访问进来后通过NAT设备进行反向NAT配置,对1.3虚拟主机而言&#x

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值