【笔记】云上省网络费用方法小记——一台公网ip所有机器都联网

本文主要是介绍【笔记】云上省网络费用方法小记——一台公网ip所有机器都联网,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

云上的费用对小公司来说开销其实还是很大的,尤其是网络;再加上大公司推广的k8s放到小公司真的烧钱,资源占用率也很高。加上网络在云上很多时候都是开一台虚拟机就开一个公网ip,还是蛮贵的。从小公司到大公司是有一个过程的,当前的很多流行软件基本没有考虑这个问题的。

那么有没有方法,只给一台机器买好公网ip配上流量,其他机器分享网络呢?其实方法还是蛮简单的。一般部署网络的时候最好还是提前规划,这里只提一些名词诸如DMZ,诸如防火墙。然后我们来接着说1 ip N 上网的配置方法。

首先,我们需要准备 shadowsocks 和 redsocks;这两也算是内部网络建设的神器了。当然,如果熟练以后,直接iptables加route就可以了。用这俩,后期可以增加authentication,加强内部网络安全。

redsocks 官方

https://github.com/darkk/redsocks

没有release可以直接下载binary的,所以直接git clone然后在一台有gcc和make的机器上make一下,拿到redsocks这个binary就好了。shadowsocks的话直接pip install shadowsocks就好了。

在云上,准备一台可以访问外网的机器,它只要有python能运行shadowsocks就好。网上搜索如何配置吧,这里不赘述。当然这个外网机器也会有一个内网ip。这个机器把shadowsocks server启动起来,注意只监听在内网ip而不是0.0.0.0…

然后就是在同一区域创建没有ip的内网机器,只要这些机器可以访问到能访问外网的机器就好;这样我们就准备部署一个星型网络,当然大家可以自行按照这个星型继续发挥建立更复杂的nested网络拓扑。

对于每台内网机器,让 pypi.python.org 下载shadowsocks的tar.gz和redsocks一起从能访问外网的机器上scp到内网机器;最好把redsocks的example config文件也复制过来,便于配置:

base { ... }
redsocks {local_ip = 127.0.0.1;local_port = 12345;ip = 127.0.0.1;port = 1080;type = socks5;
}

有了这个配置模板以后,我们先把shadowsocks安装好并启动起来,去连接shadowsocks server;启动的时候,本地端口监听在1080。接着用root启动redsocks,根据配置文件,它会监听在本地的12345端口。服务启动完毕,下面就是要打通流量。

在root下,使用iptables配置网络:

# 创建NAT规则REDSOCKS
iptables -t nat -N REDSOCKS# 在REDSOCKS规则中,我们对内所有网地址ip作直通处理
iptables -t nat -A REDSOCKS -d 0.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 10.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 100.64.0.0/10 -j RETURN
iptables -t nat -A REDSOCKS -d 127.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 169.254.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -d 172.16.0.0/12 -j RETURN
iptables -t nat -A REDSOCKS -d 192.168.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -d 198.18.0.0/15 -j RETURN
iptables -t nat -A REDSOCKS -d 224.0.0.0/4 -j RETURN
iptables -t nat -A REDSOCKS -d 240.0.0.0/4 -j RETURN# 当这台机器需要访问外网的时候,将所有流量导向redoscks监听的12345端口
iptables -t nat -A REDSOCKS -p tcp -j REDIRECT --to-ports 12345
# 这里给个例子,只让tcp能连外网
iptables -t nat -A OUTPUT -p tcp -j REDSOCKS

然后流量就导通了,在没有internet的内网可以正常pip npm mvn了。当然,上面一系列操作可以持久化下,比如配置个systemd服务等,保证诸如机器重启自动生效什么的。

这样我们只需要1台公网ip的机器,在一个机房区域内,就可以创建n个没有公网ip的内网机器连接到internet了。当然,内网访问internet的时候,最大流量是看那台出口机器的。想在外面ssh直连内网机器也需要这个出口机器作跳板。但是,总归省下了网络费用,小本经营从抠门做起… -_-///

这篇关于【笔记】云上省网络费用方法小记——一台公网ip所有机器都联网的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/914673

相关文章

MySQL中动态生成SQL语句去掉所有字段的空格的操作方法

《MySQL中动态生成SQL语句去掉所有字段的空格的操作方法》在数据库管理过程中,我们常常会遇到需要对表中字段进行清洗和整理的情况,本文将详细介绍如何在MySQL中动态生成SQL语句来去掉所有字段的空... 目录在mysql中动态生成SQL语句去掉所有字段的空格准备工作原理分析动态生成SQL语句在MySQL

Java中使用Hutool进行AES加密解密的方法举例

《Java中使用Hutool进行AES加密解密的方法举例》AES是一种对称加密,所谓对称加密就是加密与解密使用的秘钥是一个,下面:本文主要介绍Java中使用Hutool进行AES加密解密的相关资料... 目录前言一、Hutool简介与引入1.1 Hutool简介1.2 引入Hutool二、AES加密解密基础

Pytest多环境切换的常见方法介绍

《Pytest多环境切换的常见方法介绍》Pytest作为自动化测试的主力框架,如何实现本地、测试、预发、生产环境的灵活切换,本文总结了通过pytest框架实现自由环境切换的几种方法,大家可以根据需要进... 目录1.pytest-base-url2.hooks函数3.yml和fixture结论你是否也遇到过

鸿蒙中Axios数据请求的封装和配置方法

《鸿蒙中Axios数据请求的封装和配置方法》:本文主要介绍鸿蒙中Axios数据请求的封装和配置方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录1.配置权限 应用级权限和系统级权限2.配置网络请求的代码3.下载在Entry中 下载AxIOS4.封装Htt

利用Python快速搭建Markdown笔记发布系统

《利用Python快速搭建Markdown笔记发布系统》这篇文章主要为大家详细介绍了使用Python生态的成熟工具,在30分钟内搭建一个支持Markdown渲染、分类标签、全文搜索的私有化知识发布系统... 目录引言:为什么要自建知识博客一、技术选型:极简主义开发栈二、系统架构设计三、核心代码实现(分步解析

Redis实现延迟任务的三种方法详解

《Redis实现延迟任务的三种方法详解》延迟任务(DelayedTask)是指在未来的某个时间点,执行相应的任务,本文为大家整理了三种常见的实现方法,感兴趣的小伙伴可以参考一下... 目录1.前言2.Redis如何实现延迟任务3.代码实现3.1. 过期键通知事件实现3.2. 使用ZSet实现延迟任务3.3

idea maven编译报错Java heap space的解决方法

《ideamaven编译报错Javaheapspace的解决方法》这篇文章主要为大家详细介绍了ideamaven编译报错Javaheapspace的相关解决方法,文中的示例代码讲解详细,感兴趣的... 目录1.增加 Maven 编译的堆内存2. 增加 IntelliJ IDEA 的堆内存3. 优化 Mave

Java String字符串的常用使用方法

《JavaString字符串的常用使用方法》String是JDK提供的一个类,是引用类型,并不是基本的数据类型,String用于字符串操作,在之前学习c语言的时候,对于一些字符串,会初始化字符数组表... 目录一、什么是String二、如何定义一个String1. 用双引号定义2. 通过构造函数定义三、St

Spring Security方法级安全控制@PreAuthorize注解的灵活运用小结

《SpringSecurity方法级安全控制@PreAuthorize注解的灵活运用小结》本文将带着大家讲解@PreAuthorize注解的核心原理、SpEL表达式机制,并通过的示例代码演示如... 目录1. 前言2. @PreAuthorize 注解简介3. @PreAuthorize 核心原理解析拦截与

一文详解JavaScript中的fetch方法

《一文详解JavaScript中的fetch方法》fetch函数是一个用于在JavaScript中执行HTTP请求的现代API,它提供了一种更简洁、更强大的方式来处理网络请求,:本文主要介绍Jav... 目录前言什么是 fetch 方法基本语法简单的 GET 请求示例代码解释发送 POST 请求示例代码解释