标签: gateway

Skype-SIP网关

有谁知道您是否可以在您的网络上设置 Skype 到 SIP 网关?

我尝试了Uplink,它产生了奇迹,但仅适用于 Windows 和同一台机器上的 Skype...如果您可以将该程序放在任何机器上,然后将其用作另一台机器上的 Skype 网关,那就太棒了。可能有端口转发?

基本上,我试图在 Linux 中使用 Skype 作为我们 Asterisk PBX 的软电话。还有其他解决方案吗?也许没有进入Asterisk?

asterisk gateway skype softphone sip

7
推荐指数
1
解决办法
1720
查看次数

利用同一网络上的两个网关与负载平衡相同的接口

我的设置是单个接口和单个网络上的两个 ISP。我可以将我的默认网关设置为192.168.0.1192.168.1.250并且要么工作。

编辑:网络掩码(如评论中所见)is 255.255.254.0-正如我所说,它们位于同一个子网上。

我的愿望是通过一些负载平衡来利用它们。我试图遵循这里给出的建议 https://serverfault.com/a/96586

#!/bin/sh                                                                                                                                                                                                                        
ip route show table main | grep -Ev '^default' \                                                                                                                                                                                 
   | while read ROUTE ; do                                                                                                                                                                                                       
     ip route add table ISP1 $ROUTE                                                                                                                                                                                              
done                                                                                                                                                                                                                             
ip route add default via 192.168.1.250 table ISP1                                                                                                                                                                                
ip route add default via 192.168.0.1 table ISP2                                                                                                                                                                                  

iptables -t mangle -A PREROUTING -j CONNMARK --restore-mark                                                                                                                                                                      
iptables -t mangle -A PREROUTING -m mark ! --mark 0 -j ACCEPT                                                                                                                                                                    
iptables -t mangle -A PREROUTING -j MARK …
Run Code Online (Sandbox Code Playgroud)

iptables load-balancing gateway iproute2

7
推荐指数
1
解决办法
4479
查看次数

OpenVPN 连接有效但未分配网关

我尝试在 vps 上设置 openvpn 并且我能够建立到服务器的连接,但是网关没有分配给客户端。

这是我的配置文件:

客户端配置:

client
dev tun
proto udp
remote foo.bar 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client1.crt
key client1.key
ns-cert-type server
redirect-gateway
comp-lzo
verb 3
pull
Run Code Online (Sandbox Code Playgroud)

服务器配置:

port 1194
proto udp
dev tun
ca easy-rsa/2.0/keys/ca.crt
cert easy-rsa/2.0/keys/server.crt
key easy-rsa/2.0/keys/server.key
dh easy-rsa/2.0/keys/dh2048.pem
server 172.30.90.0 255.255.255.192
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1"
push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 208.67.220.220"
keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
log openvpn.log
log-append openvpn.log …
Run Code Online (Sandbox Code Playgroud)

vpn configuration openvpn gateway open

6
推荐指数
1
解决办法
2万
查看次数

来自网关 VM 的神秘“需要分段”拒绝

我一直在解决严重的 WAN 速度问题。我修复了它,但为了他人的利益:

通过 WireShark、日志记录和简化配置,我将其范围缩小到一些奇怪的行为,从执行 DNAT 的网关到内部网络上的服务器。网关(一个 CentOS 机器)和服务器都运行在同一个 VMware ESXi 5 主机上(事实证明这很重要)。

这是发生的事件序列 - 非常一致 - 当我尝试从 DNAT 后面的 HTTP 服务器下载文件时,使用直接连接到网关 WAN 端的测试客户端(绕过此处通常使用的实际 Internet 连接) :

  1. 通常的TCP连接建立(SYN、SYN ACK、ACK)正常进行;网关以两种方式正确地重新映射服务器的 IP。

  2. 客户端使用 HTTP GET 发送单个 TCP 段,这也被正确地 DNAT 传输到目标服务器。

  3. 服务器通过网关发送一个 1460 字节的 TCP 段,其中包含 200 响应和文件的一部分。线路上的帧大小为 1514 字节 - 1500 有效载荷。该段应该穿过网关,但没有。

  4. 服务器通过网关发送第二个 1460 字节 TCP 段,继续该文件。同样,链接有效载荷为 1500 字节。该段也不会跨越网关并且永远不会被考虑在内。

  5. 网关将 ICMP 类型 3 代码 4(目标不可达 - 需要分段)数据包发送回服务器,引用事件 3 中发送的数据包。ICMP 数据包指示下一跳 MTU 为 1500。 这似乎是无意义的,因为网络是 1500 字节干净的,并且 3 和 4 中的链接有效载荷已经在规定的 …

networking gateway linux-networking vmware-esxi

6
推荐指数
2
解决办法
1万
查看次数

重启后IPv6默认网关路由消失

我在同时使用 IPv4 和 IPv6 的专用服务器上使用 Debian Wheezy。

如果配置 eth0

eth0      Link encap:Ethernet  HWaddr 11:11:11:11:11:11  
          inet adr:90.0.0.1  Bcast:90.0.0.255  Masque:255.255.255.0
          adr inet6: fe80::21c:c0ff:feb9:829c/64 Scope:Lien
          adr inet6: 2001:a100:1:bbbb::1/64 Scope:Global
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1544 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2199 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:1000 
          RX bytes:304146 (297.0 KiB)  TX bytes:1376282 (1.3 MiB)
Run Code Online (Sandbox Code Playgroud)

(几分钟后,RX 下降计数器增加。)

cat /etc/network/interfaces

我首先使用了“网关”关键字,但它不起作用,所以我尝试在文件中添加路由,但它也不起作用。

auto lo
iface lo inet loopback

auto eth0
iface eth0 inet static
    address 90.0.0.1
    netmask 255.255.255.0
    network 90.0.0.0
    broadcast …
Run Code Online (Sandbox Code Playgroud)

route ipv6 gateway

6
推荐指数
1
解决办法
2884
查看次数

子网外的 OpenBSD 默认网关

我的 ISP 默认提供 IPv6。但是,我的 ISP IPv6 设置似乎有点奇怪,因为默认 IPv6 网关位于我的服务器子网之外。在 linux 下,可以使用ip -6 route add <gateway ip> dev <interface>. 但是,这在 openbsd 上不起作用,有人知道 openbsd 上该命令的等价物还是有人知道解决此问题的另一种方法?

networking ipv6 openbsd gateway

6
推荐指数
1
解决办法
1771
查看次数

MSTSC + 网关在自动重新连接时崩溃

我们有一个用作 RemoteApp 的应用程序。用户通过网关访问 RemoteApp。

每次发生异常断开连接(连接失败)时,我们都会遇到在 Win64 上运行 MSTSC v.6.3 的用户(使用 Windows 7 和 Windows 8 测试)崩溃。

典型的崩溃是 MSTSC 内部的访问冲突,错误消息为“远程桌面连接已停止工作”。但有时 MSTSC 只是冻结。事件查看器显示“应用程序错误”,事件 ID 1000,异常代码 0xC0000005(== 访问冲突)。

Win64 上的 MSTSC v.6.2 或更早版本或 Win32 上的 MSTSC(任何版本)工作正常。

如果我们允许用户绕过网关服务器直接访问 TS 服务器,则不会发生崩溃。在这种情况下,连接失败后,MSTSC 自动重连成功。

有人知道解决此问题的方法或解决方法吗?欢迎任何帮助。


来自事件查看器的附加信息:

错误的应用程序名称:mstsc.exe,版本:6.3.9600.16415,时间戳:0x524b5b3d
错误模块名称:mstscax.dll,版本:6.3.9600.16503,时间戳:0x52c5f878
异常代码:0xc0000005
故障偏移:0x0000000000439b7a
错误进程 ID:0x1658
错误的应用程序启动时间:0x01cf84a3cfff7048
错误的应用程序路径:C:\Windows\system32\mstsc.exe
错误模块路径:C:\Windows\system32\mstscax.dll

来自 Visual Studio Express 2012 调试器的堆栈跟踪:

mstscax.dll!CClientProxyTransport::SetErrorStatus(long)
mstscax.dll!CClientProxyTransport::GetErrorStatus(long,class CClientProxyTransport *)
mstscax.dll!CProxyClientSendPacket::OnComplete(long,unsigned long)
mstscax.dll!CAAAsyncSend::OnComplete(long)
mstscax.dll!CAARpcClientChannel::Shutdown(unsigned long,class IAAAsyncOperation *)
mstscax.dll!CAAAsyncDisconnectChannel::Invoke(unsigned long,class CAAChannel *,class IAATransportChannel *)
mstscax.dll!CAAChannel::DisconnectInternal(int,long)
mstscax.dll!CAARpcClientChannel::HandleReceiveComplete(struct _RPC_ASYNC_STATE *)
mstscax.dll!CAARpcClientChannel::HandleIOCompletion(struct _OVERLAPPED *,unsigned long)
mstscax.dll!CAagIO::AAGIoThreadFunc(void …

rdp remote-desktop gateway mstsc

6
推荐指数
1
解决办法
3562
查看次数

ping 请求未在一个方向转发

编辑:就在我完成这篇超长的帖子时,我解决了我的问题。我根本没有在我的 Windows 防火墙中启用 ping 回复,这就是为什么我无法从网络 1 或 2 ping 网络 0 上的计算机(见下文)。当然,当我尝试 ping 网络 0 上的互联网路由器时,它不起作用,因为我忽略了在其上设置非默认网关,就像我在 Windows 上设置的一样。

所以,我给你一个“正确”的方法来设置一个 linux box 作为子网之间的简单网关。请记住在客户端上正确设置所有网关(简单规则:默认网关应该是到 Internet 的路由,然后为连接到子网中其他网关的每个子网设置 1 个网关。

我正在创建一个带有连接 3 个子网的 Ubuntu linux 机器的测试网络。这是我的拓扑:

               ***********************
               * Internet Router     *
               *    192.168.2.1      *
               ***********************
                         *                   ***************
                         *                   *  Client 0   *
                   ***************           *192.168.2.117*
                   * Switch      * * * * * * *  Windows    *
                   ***************           ***************
                         *                               
                         *  192.168.2.0/24 = Network 0
                         *
 Network 1         ***************        Network 2
192.168.1.0/24     *    eth0     *       10.25.0.0/16 …
Run Code Online (Sandbox Code Playgroud)

networking linux routing gateway linux-networking

5
推荐指数
1
解决办法
1276
查看次数

“没有到主机的路由”,直到“ping”或“路由”

我有两台电脑在一个 WiFi 网络中:

  • 一个客户
  • B-服务器

有时(十次一次)在 B 重新启动后,我无法从 A 到 B:

$ ssh 192.168.201.128
ssh: connect to host 192.168.201.128 port 22: No route to host
Run Code Online (Sandbox Code Playgroud)

当我尝试 ping 它时,我得到:

$ ping 192.168.201.128
PING 192.168.201.128 (192.168.201.128) 56(84) bytes of data.
From 192.168.201.133 icmp_seq=1 Destination Host Unreachable
From 192.168.201.133 icmp_seq=2 Destination Host Unreachable
From 192.168.201.133 icmp_seq=3 Destination Host Unreachable
Run Code Online (Sandbox Code Playgroud)

ARP 可能是问题所在:

$ arp
Address                  HWtype  HWaddress           Flags Mask            Iface
_gateway                 ether   70:4c:a5:a7:c2:57   C                     wlp2s0
192.168.201.128                  (incomplete)                              wlp2s0
Run Code Online (Sandbox Code Playgroud)

我试图像这样修复它:

$ sudo arp -d 192.168.201.128 …
Run Code Online (Sandbox Code Playgroud)

route arp gateway

5
推荐指数
1
解决办法
5610
查看次数

代理服务器和网关服务器有什么区别?

来自维基百科上的代理服务器

\n
\n

代理服务器可以驻留在用户的本地计算机上,或者位于用户计算机和 Internet 上的目标服务器之间的任意点。传递未修改的请求和响应的代理服务器通常称为网关,有时也称为隧道代理。转发代理是面向 Internet 的代理,用于从各种来源(大多数情况下是 Internet 上的任何位置)检索数据。反向代理通常是面向内部的代理,用作前端来控制和保护对专用网络上服务器的访问。反向代理通常还执行负载平衡、身份验证、解密和缓存等任务。

\n
\n

来自David Gourley 和 Brian Totty 的HTTP:权威指南:

\n
\n

严格来说,代理连接两个或多个使用相同协议的应用程序,而网关则连接两个或多个使用不同协议的应用程序。网关充当\xe2\x80\x9c协议转换器,\xe2\x80\x9d\n允许客户端完成与服务器的事务,即使客户端和服务器使用不同的协议。

\n

图 6-2 说明了代理和网关之间的区别:

\n
    \n
  • 图 6-2a 中的中间设备是 HTTP 代理,因为代理与客户端和服务器都使用 HTTP 协议。

    \n
  • \n
  • 图 6-2b 中的中间设备是 HTTP/POP 网关,\n因为它将 HTTP 前端与 POP 电子邮件后端联系在一起。网关\n将 Web 事务转换为适当的 POP 事务,\n以允许用户通过 HTTP 读取电子邮件。基于网络的电子邮件程序\n例如 Yahoo! Mail 和 MSN Hotmail 是 HTTP 电子邮件网关。

    \n
  • \n
\n

实际上,代理和网关之间的区别很模糊。\n由于浏览器和服务器实现不同版本的 HTTP,\n代理通常会执行一定量的协议转换。商业代理服务器实现网关功能以支持 SSL 安全协议、SOCKS 防火墙、FTP 访问和基于 Web …

nginx proxy gateway cgi http-server

5
推荐指数
1
解决办法
2万
查看次数