步骤 | 操作 | 说明 |
1 | 确定代理服务器 | 选择一台已经在同一个网段、同一个安全组内,并且拥有公网IP的服务器作为代理服务器。 |
2 | 关闭源/目的检查 | 在代理服务器上关闭源/目的检查功能,以确保数据包可以顺利转发。 |
3 | 确认代理服务器上网 | 在代理服务器上执行ping baidu.com等命令,确认其可以正常访问外网。 |
4 | 开启IP转发 | 修改代理服务器上的IP转发设置,确保IP数据包可以转发,在/etc/sysctl.conf文件中设置net.ipv4.ipforward为1,并执行sysctl p /etc/sysctl.conf使其生效。 |
5 | 配置防火墙规则 | 在代理服务器上配置iptables规则,允许流量通过代理,如果是清除原有规则,可以执行iptables F。 |
6 | 配置华为云安全组 | 登录华为云控制台,对需要访问的服务器安全组进行配置,开放需要的端口,并确保入方向规则允许来自代理服务器的连接。 |
7 | 设置代理服务器规则 | 在代理服务器上设置对应的端口转发规则,将接收到的特定端口请求转发到华为云服务器的私有IP地址对应端口。 |
8 | 测试连接 | 从源端尝试通过代理服务器访问华为云服务器,确保配置生效,如使用curl命令通过代理服务器的公网IP和指定端口访问华为云上的服务。 |
9 | 监控与日志 | 检查代理服务器和华为云服务器的日志,确保流量正确转发且无异常,根据需要调整规则和配置。 |