当前转发工具支持(Hyper-V,KVM被控都支持)
安装部署挂机宝(共享IP)要求:
(如果单IP部署KVM NAT 请跳过这个步骤)
1:准备2个公网IP
(1) 一个分配到计算节点宿主机上
(2) 另外一个分配到转发节点上,利用创建一台虚拟机作为转发节点(创建完毕后将编辑当前主机,点击取消IP防盗 按钮!)

准备工作:
(如果单IP部署KVM NAT 请跳过这个步骤)
1:将第2个公网IP放到主控IP池中,并在主控创建这个公网IP云主机,创建完毕后,编辑云主机,点击 【取消IP防盗】
2:把这个IP地址填写到计算节点的转发节点IP中
3:把当前转发节点云主机的账号密码设置与宿主机账号密码一致
4:在计算节点填写好转发节点后必须自检通过才能使用
5:如果你的计算节点宿主机系统非22默认端口,如改了12345,那么转发节点也需要更改12345的端口
部署转发节点:
如果使用KVM单IP NAT模式 以下命令直接在KVM母机安装即可,无需安装到额外云主机,并在计算节点填写母机IP即可,自检通过
先登录刚才安装好的 centos7.6 转发节点主机 ,执行以下命令安装转发节点
yum install -y rdate
rdate -s time.nist.gov
yum -y install ntp
timedatectl set-ntp true
cd /usr/local/bin
rm -rf rsnat
wget http://www.rstack.com.cn/download/node_v3/kvm/rsnat
chmod +x rsnat
./rsnat install
reboot
添加内网IP指定段到主控当前计算节点所属内网IP池列表内:【必须】
IP:172.16.0.2-254 掩码:255.255.0.0 网关:172.16.0.1
IP:172.16.1.2-254 掩码:255.255.0.0 网关:172.16.0.1
IP:172.16.2.2-254 掩码:255.255.0.0 网关:172.16.0.1
IP:172.16.3.2-254 掩码:255.255.0.0 网关:172.16.0.1
IP:172.16.4.2-254 掩码:255.255.0.0 网关:172.16.0.1
……………………省略
最大 IP:172.16.255.2-254 掩码:255.255.0.0 网关:172.16.0.1
关于运维(如果你是安装请不要看这里):
假如一些不可抗拒的的原因,造成转发节点损坏无法开机,需要重装转发节点的时候
解决办法:
1:重装转发节点后
2:然后根据以上步骤安装转发节点
3:UI主控 > 平台运维 > 重建NAT > 选择 计算节点 > 点击 马上重建转发 > 完成
关于转发节点被DDOS攻击IP封了解决:
方法1:
在以上公网IP池里添加一个新IP,然后编辑云服务器主IP选新IP保存,然后点击重置绑定IP,然后点击取消IP防盗,等待绑定完毕完成,然后进入所在计算节点编辑中更新新的转发节点IP地址,并对计算节点进行自检通过完成
并进入
cd /usr/local/bin
./rsnat reset
重置下网卡即可
方法2:
vi /etc/sysconfig/network-scripts/ifcfg-eth0
编辑转发节点虚拟机以上网卡,把攻击的IP改掉,使用新的IP,然后在去计算节点中转发节点IP填写为新IP,,重启网卡,并对节点自检通过,当然检查下挂机宝云主机列表 是否也显示新的IP了
当然如果你IP很多,也可以在这个网卡里绑定多个IP,这样你可以遇到IP被DDOS被机房封了,随时修改内网IP池下的转发公网IP即可











