【笔记】云上省网络费用方法小记——一台公网ip所有机器都联网

本文主要是介绍【笔记】云上省网络费用方法小记——一台公网ip所有机器都联网,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

云上的费用对小公司来说开销其实还是很大的,尤其是网络;再加上大公司推广的k8s放到小公司真的烧钱,资源占用率也很高。加上网络在云上很多时候都是开一台虚拟机就开一个公网ip,还是蛮贵的。从小公司到大公司是有一个过程的,当前的很多流行软件基本没有考虑这个问题的。

那么有没有方法,只给一台机器买好公网ip配上流量,其他机器分享网络呢?其实方法还是蛮简单的。一般部署网络的时候最好还是提前规划,这里只提一些名词诸如DMZ,诸如防火墙。然后我们来接着说1 ip N 上网的配置方法。

首先,我们需要准备 shadowsocks 和 redsocks;这两也算是内部网络建设的神器了。当然,如果熟练以后,直接iptables加route就可以了。用这俩,后期可以增加authentication,加强内部网络安全。

redsocks 官方

https://github.com/darkk/redsocks

没有release可以直接下载binary的,所以直接git clone然后在一台有gcc和make的机器上make一下,拿到redsocks这个binary就好了。shadowsocks的话直接pip install shadowsocks就好了。

在云上,准备一台可以访问外网的机器,它只要有python能运行shadowsocks就好。网上搜索如何配置吧,这里不赘述。当然这个外网机器也会有一个内网ip。这个机器把shadowsocks server启动起来,注意只监听在内网ip而不是0.0.0.0…

然后就是在同一区域创建没有ip的内网机器,只要这些机器可以访问到能访问外网的机器就好;这样我们就准备部署一个星型网络,当然大家可以自行按照这个星型继续发挥建立更复杂的nested网络拓扑。

对于每台内网机器,让 pypi.python.org 下载shadowsocks的tar.gz和redsocks一起从能访问外网的机器上scp到内网机器;最好把redsocks的example config文件也复制过来,便于配置:

base { ... }
redsocks {local_ip = 127.0.0.1;local_port = 12345;ip = 127.0.0.1;port = 1080;type = socks5;
}

有了这个配置模板以后,我们先把shadowsocks安装好并启动起来,去连接shadowsocks server;启动的时候,本地端口监听在1080。接着用root启动redsocks,根据配置文件,它会监听在本地的12345端口。服务启动完毕,下面就是要打通流量。

在root下,使用iptables配置网络:

# 创建NAT规则REDSOCKS
iptables -t nat -N REDSOCKS# 在REDSOCKS规则中,我们对内所有网地址ip作直通处理
iptables -t nat -A REDSOCKS -d 0.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 10.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 100.64.0.0/10 -j RETURN
iptables -t nat -A REDSOCKS -d 127.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 169.254.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -d 172.16.0.0/12 -j RETURN
iptables -t nat -A REDSOCKS -d 192.168.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -d 198.18.0.0/15 -j RETURN
iptables -t nat -A REDSOCKS -d 224.0.0.0/4 -j RETURN
iptables -t nat -A REDSOCKS -d 240.0.0.0/4 -j RETURN# 当这台机器需要访问外网的时候,将所有流量导向redoscks监听的12345端口
iptables -t nat -A REDSOCKS -p tcp -j REDIRECT --to-ports 12345
# 这里给个例子,只让tcp能连外网
iptables -t nat -A OUTPUT -p tcp -j REDSOCKS

然后流量就导通了,在没有internet的内网可以正常pip npm mvn了。当然,上面一系列操作可以持久化下,比如配置个systemd服务等,保证诸如机器重启自动生效什么的。

这样我们只需要1台公网ip的机器,在一个机房区域内,就可以创建n个没有公网ip的内网机器连接到internet了。当然,内网访问internet的时候,最大流量是看那台出口机器的。想在外面ssh直连内网机器也需要这个出口机器作跳板。但是,总归省下了网络费用,小本经营从抠门做起… -_-///

这篇关于【笔记】云上省网络费用方法小记——一台公网ip所有机器都联网的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/914673

相关文章

JavaScript中的reduce方法执行过程、使用场景及进阶用法

《JavaScript中的reduce方法执行过程、使用场景及进阶用法》:本文主要介绍JavaScript中的reduce方法执行过程、使用场景及进阶用法的相关资料,reduce是JavaScri... 目录1. 什么是reduce2. reduce语法2.1 语法2.2 参数说明3. reduce执行过程

C#中读取XML文件的四种常用方法

《C#中读取XML文件的四种常用方法》Xml是Internet环境中跨平台的,依赖于内容的技术,是当前处理结构化文档信息的有力工具,下面我们就来看看C#中读取XML文件的方法都有哪些吧... 目录XML简介格式C#读取XML文件方法使用XmlDocument使用XmlTextReader/XmlTextWr

C++初始化数组的几种常见方法(简单易懂)

《C++初始化数组的几种常见方法(简单易懂)》本文介绍了C++中数组的初始化方法,包括一维数组和二维数组的初始化,以及用new动态初始化数组,在C++11及以上版本中,还提供了使用std::array... 目录1、初始化一维数组1.1、使用列表初始化(推荐方式)1.2、初始化部分列表1.3、使用std::

oracle DBMS_SQL.PARSE的使用方法和示例

《oracleDBMS_SQL.PARSE的使用方法和示例》DBMS_SQL是Oracle数据库中的一个强大包,用于动态构建和执行SQL语句,DBMS_SQL.PARSE过程解析SQL语句或PL/S... 目录语法示例注意事项DBMS_SQL 是 oracle 数据库中的一个强大包,它允许动态地构建和执行

如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别详解

《如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别详解》:本文主要介绍如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别的相关资料,描述了如何使用海康威视设备网络SD... 目录前言开发流程问题和解决方案dll库加载不到的问题老旧版本sdk不兼容的问题关键实现流程总结前言作为

Ubuntu固定虚拟机ip地址的方法教程

《Ubuntu固定虚拟机ip地址的方法教程》本文详细介绍了如何在Ubuntu虚拟机中固定IP地址,包括检查和编辑`/etc/apt/sources.list`文件、更新网络配置文件以及使用Networ... 1、由于虚拟机网络是桥接,所以ip地址会不停地变化,接下来我们就讲述ip如何固定 2、如果apt安

Go路由注册方法详解

《Go路由注册方法详解》Go语言中,http.NewServeMux()和http.HandleFunc()是两种不同的路由注册方式,前者创建独立的ServeMux实例,适合模块化和分层路由,灵活性高... 目录Go路由注册方法1. 路由注册的方式2. 路由器的独立性3. 灵活性4. 启动服务器的方式5.

在不同系统间迁移Python程序的方法与教程

《在不同系统间迁移Python程序的方法与教程》本文介绍了几种将Windows上编写的Python程序迁移到Linux服务器上的方法,包括使用虚拟环境和依赖冻结、容器化技术(如Docker)、使用An... 目录使用虚拟环境和依赖冻结1. 创建虚拟环境2. 冻结依赖使用容器化技术(如 docker)1. 创

Spring排序机制之接口与注解的使用方法

《Spring排序机制之接口与注解的使用方法》本文介绍了Spring中多种排序机制,包括Ordered接口、PriorityOrdered接口、@Order注解和@Priority注解,提供了详细示例... 目录一、Spring 排序的需求场景二、Spring 中的排序机制1、Ordered 接口2、Pri

Idea实现接口的方法上无法添加@Override注解的解决方案

《Idea实现接口的方法上无法添加@Override注解的解决方案》文章介绍了在IDEA中实现接口方法时无法添加@Override注解的问题及其解决方法,主要步骤包括更改项目结构中的Languagel... 目录Idea实现接China编程口的方法上无法添加@javascriptOverride注解错误原因解决方