全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: ffb

【已解决】求一个pve 网络配置~

[复制链接]
发表于 2021-8-8 15:04:20 | 显示全部楼层
ffb 发表于 2021-8-8 12:54
你改完之后的配置文件发来看看?把公网IP隐藏了。
  1. auto lo
  2. iface lo inet loopback

  3. iface enp1s0 inet manual

  4. auto vmbr0
  5. iface vmbr0 inet static
  6.         address   公网IP
  7.         netmask 255.255.255.255
  8.         gateway 100.64.23.109
  9.         bridge_ports enp1s0
  10.         bridge_stp off
  11.         bridge_fd 0

  12.         auto vmbr2
  13. iface vmbr2 inet static
  14.         address 10.0.0.254/24
  15.         bridge-ports none
  16.         bridge-stp off
  17.         bridge-fd 0
  18.         post-up echo 1 > /proc/sys/net/ipv4/ip_forward
  19.         post-up iptables -t nat -A POSTROUTING -s '10.0.0.0/24' -o vmbr0 -j MASQUERADE
  20.         post-down iptables -t nat -D POSTROUTING -s '10.0.0.0/24' -o vmbr0 -j MASQUERADE
  21.         post-up iptables -t nat -A PREROUTING -i vmbr0 -p tcp --dport 8888 -j DNAT --to 10.0.0.102:8888
  22.         post-down iptables -t nat -D PREROUTING -i vmbr0 -p tcp --dport 8888 -j DNAT --to 10.0.0.102:8888
  23.         post-up iptables -t nat -A PREROUTING -i vmbr0 -p tcp --dport 3389 -j DNAT --to 10.0.0.102:3389
  24.         post-down iptables -t nat -D PREROUTING -i vmbr0 -p tcp --dport 3389 -j DNAT --to 10.0.0.102:3389
  25.         post-up iptables -t nat -A PREROUTING -i vmbr0 -p tcp --dport 10022 -j DNAT --to 10.0.0.102:22
  26.         post-down iptables -t nat -D PREROUTING -i vmbr0 -p tcp --dport 10022 -j DNAT --to 10.0.0.102:22
  27.         post-up iptables -t nat -A PREROUTING -i vmbr0 -p tcp --dport 80 -j DNAT --to 10.0.0.102:80
  28.         post-down iptables -t nat -D PREROUTING -i vmbr0 -p tcp --dport 80 -j DNAT --to 10.0.0.102:80
  29.         post-up iptables -t nat -A PREROUTING -i vmbr0 -p tcp --dport 443 -j DNAT --to 10.0.0.102:443
  30.         post-down iptables -t nat -D PREROUTING -i vmbr0 -p tcp --dport 443 -j DNAT --to 10.0.0.102:443
  31.         post-up iptables -t nat -A PREROUTING -s 10.0.0.0/24 -d 公网IP -p tcp -m tcp --dport 80 -j DNAT --to-destination 10.0.0.102
  32.         post-up iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -d 10.0.0.0/24 -j SNAT --to-source 10.0.0.254
  33.         post-down iptables -t nat -A PREROUTING -s 10.0.0.0/24 -d 公网IP -p tcp -m tcp --dport 80 -j DNAT --to-destination 10.0.0.102
复制代码

麻烦大佬 帮我看看。。。。
 楼主| 发表于 2021-8-8 15:32:32 | 显示全部楼层
jshkk 发表于 2021-8-8 15:04
麻烦大佬 帮我看看。。。。

https://www.jarods.org/673.html   
看这个章节
4.1.开启 BBR 及 ipv4、ipv6 转发
编辑/etc/sysctl.conf

按 Ctrl+K 清空原有所有配置,改成如下
发表于 2021-8-8 16:50:46 | 显示全部楼层
ffb 发表于 2021-8-8 15:32
https://www.jarods.org/673.html   
看这个章节
4.1.开启 BBR 及 ipv4、ipv6 转发

谢谢大佬哈 我去学习下
发表于 2021-8-8 23:10:24 | 显示全部楼层
ffb 发表于 2021-8-8 15:32
https://www.jarods.org/673.html   
看这个章节
4.1.开启 BBR 及 ipv4、ipv6 转发

OK了。。大佬,是我虚拟机的防火墙没关。。。我靠
感谢大佬的赐教哈~
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-13 21:20 , Processed in 0.055564 second(s), 6 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表