内网集群架构(tinc) 常用于中小企业内部网络开发, 如外网服务器负责网络转发到内部公司网络服务器, 将数据功能转发到内网服务器当中, 将数据在广域网缩小成局域网处理.
这里采用 tinc 来搭建内网局域网, 首先这里假设外网服务器 111.111.111.111 来做外网路由, 也就是外网服务器.
注意这里最好对外公网暴露好端口号作为路由接入端口, 建议加入以 7000 做网段, 预留好端口 7000 来做其他内网服务器接入口, 而 7001-7999 则是需要暴露转发的服务.
同时这里注意开启内核转发:
# 查看 ip_forward 转发是否开启 sysctl -a|grep ip_forward # 首次开启 sudo echo 1 > /proc/sys/net/ipv4/ip_forward # 启用 tun 设备 sudo modprobe tun # 确认是否启用成功 ls /dev/net/tun 这里 Ubuntu 环境来做发行版环境, 首先可以安装 tinc :
sudo apt install tinc # 安装 tinc, 主网服务器和子网服务器都要 这里可以查看 tinc 在系统服务配置( /lib/systemd/system/
[email protected] ):
[Unit] Description=Tinc net %i Documentation=info:tinc Documentation=man:tinc(8) man:tinc.