CCCTS
2022-03-30 08:53:41 +08:00
这是个典型的全球 IP 优化路由加速的案例,目前可以用一键开箱明确说没有
直接说我现在的办法,如果系统不能更改的话就用 linux 的 gre tunnel 就可以,省的装一大堆乱七八糟的东西
B:10.10.0.1/C:10.20.0.1/D:10.30.0.1(虚拟定义一个公网 IP ,方便描述,这里以 CentOS 7 举例配置,并且通过 B 的 222 端口加速 D 的 SSH 服务)
如何建立 GRE 这个自行 google 一大堆,注意开启转发就行,C 上面要实现两条 GRE 通道联通 B 和 D
B:19.16.0.2/C:19.16.0.1|19.16.1.1/D:19.16.1.2 ( GRE 的 IP 地址,全部设置为互联地址并测试 PING 通)
B:firewall-cmd --zone=trusted --add-masquerade --permanent
firewall-cmd --permanent --add-forward-port=port=222:proto=tcp:toport=22:toaddr=19.16.1.2
ip route add 19.16.1.2/32 via 19.16.0.1 dev greB
D:ip route add 19.16.0.2/32 via 19.16.1.1 dev greD
到此处配置完成,应该访问 10.10.0.1:222 就是直接访问 10.30.0.1:22 了