全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2487|回复: 15

[疑问] cubepaas使用nftables进行中转教程

[复制链接]
发表于 2020-9-9 12:50:26 | 显示全部楼层 |阅读模式
本帖最后由 zdszf 于 2020-9-9 12:51 编辑

注册和一般设置参考: https://www.hostloc.com/thread-741585-1-1.html
楼主使用的是gost,这里我们可以使用nftables,免去修改host和下载gost的步骤。

以下引用自: https://obvps.com/2020/09/08/nft908.html

卸载iptables,安装启用nftables:
apt purge iptables -y
apt install nftables -y; systemctl enable nftables; systemctl restart nftables


创建转发规则/etc/nft.diy文件,文件每行为一个转发规则,支持端口段第一个为本地端口,第二个为远程域名或IP,第三个为远程端口,以下内容请按需修改
cat <<EOF > /etc/nft.diy
20103/bing.com/443
20104-20108/1.1.1.1/443
30000-30108/www.example.com/30000-30108
EOF

执行脚本,配置端口转发
bash <(curl -s https://raw.githubusercontent.com/mixool/across/master/nftables/nft-nat.sh)

执行时会有sysctl报错 忽略皆可,我猜默认已经开启了吧。

中转oracle韩国和kinto都蛮不错的。


最后可以走下邀请连接:  https://cubepaas.com/?spread=87a00bebda0f4fb385e712748f070e0045xkuu7dz2
发表于 2020-9-9 15:14:17 | 显示全部楼层
本帖最后由 Waylon 于 2020-9-9 15:46 编辑

还是习惯用iptables或者firewall

  1. # iptables

  2. iptables -t nat -F
  3. iptables -t nat -A POSTROUTING -j MASQUERADE
  4. iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 192.168.10.10:3000
  5. service iptables save
  6. iptables -t nat -nL --line
复制代码



  1. #firewall

  2. firewall-cmd --permanent --zone=public --add-masquerade
  3. firewall-cmd --permanent --zone=public --add-forward-port=proto=8080:proto=tcp:toaddr=192.168.10.10:toport=3000
  4. firewall-cmd --reload
  5. firewall-cmd --zone=public  --list-all
复制代码
发表于 2020-9-9 14:59:50 | 显示全部楼层
搭个车。

https://cubepaas.com/?spread=12a4e278d7cb42dc9a23b8dedd79c622pfmdinrw4k
发表于 2020-9-9 14:00:08 | 显示全部楼层
kinto 提供的域名怎么弄IP转发
 楼主| 发表于 2020-9-9 14:13:08 | 显示全部楼层
cooc123 发表于 2020-9-9 14:00
kinto 提供的域名怎么弄IP转发

脚本支持域名,脚本其实就是ping了得到IP再设置的
发表于 2020-9-9 14:39:34 | 显示全部楼层
NICE NICE NICE 棒棒哒
发表于 2020-9-9 14:42:12 | 显示全部楼层
mark,学习学习。
发表于 2020-9-9 15:05:07 | 显示全部楼层
本帖最后由 迷路小刀 于 2020-9-9 15:09 编辑

V2连不上ibm,
cat <<EOF > /etc/nft.diy
443/ibm域名/443
EOF
443的nat映射是42366
V2客户端设置的是nat机的IP和映射端口42366,telnet能通,死活连不上,
V2客户端设置ibm域名+端口裸连IBM又能连。。
 楼主| 发表于 2020-9-9 15:19:08 来自手机 | 显示全部楼层
迷路小刀 发表于 2020-9-9 15:05
V2连不上ibm,
cat

伪装域名要填IBM的域名
 楼主| 发表于 2020-9-9 15:21:33 来自手机 | 显示全部楼层
Waylon 发表于 2020-9-9 15:14
还是习惯用iptables或者firewall

顶!
我不会用iptables,直接学了nftables的用法。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-7 11:08 , Processed in 0.161189 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表