您的位置 首页 技术交流

【技术交流】基于VPS系统防火墙的IP流量转发配置

为什么要进行流量转发呢?

一、前言

为什么要进行流量转发呢?国内到世界上其他国家的网络线路通常都不太稳定,例如很多做泰国跨境贸易的,购买了泰国的服务器,但是发现路由在出国之后,绕道日本、韩国,甚至美国才到回到泰国,这必然造成网络延时很高。通过流量转发的方式,相当于为流量手工规划了路由,譬如把国内流量先转发至香港,由香港在转发至泰国,因为香港到东南亚各个国家的网络延时都比较稳定,这样就起到了加速的作用。

二、操作步骤

1、准备一台VPS,centos7的操作系统,即中转机,登录之后:
yum install -y firewalld
systemctl enable firewalld
systemctl start firewalld
2、接着配置转发。假设你将国内服务器8080端口流量转发到国外vps的443端口,转发命令如下:
echo 'net.ipv4.ip_forward = 1' >> /etc/sysctl.conf
sysctl -p
firewall-cmd --permanent --add-masquerade
# 8080可以改成其他端口
firewall-cmd --permanent --add-port=8080/tcp
firewall-cmd --permanent --add-port=8080/udp
# 8080和上面保持一致,国外ip改成你国外vps的ip,443改成国外ss/ssr/v2ray等软件的端口
firewall-cmd --permanent --add-forward-port=port=10089:proto=tcp:toaddr=目的IP:toport=10089
firewall-cmd --permanent --add-forward-port=port=10089:proto=udp:toaddr=目的IP:toport=10089
firewall-cmd --reload
3、连接的时候是连接中转机,然后中转机再把流量转发至目的机器IP

三、后续

市面上卖的所谓的NAT VPS,基本也是这么原理,动手能力强的,完全可以自建。

本文为原创,转载请注明出处:http://www.vpszhujihome.com/3029.html

发表评论

电子邮件地址不会被公开。 必填项已用*标注

联系我们

联系我们

020-88888888

在线咨询: QQ交谈

邮箱: 785032459@qq.com

工作时间:周一至周五,9:00-17:30,节假日休息

返回顶部