我正在尝试使用 fwmarks 将传入流量的一部分重定向到不同的目的地。
1) 标记匹配的传入数据包:
iptables -t mangle -A PREROUTING -i pppoe0 -p tcp -m tcp --dport 80 -j MARK --set-xmark 6
2) 添加一条规则,将标记的数据包定向到路由表“200”。
ip rule add fwmark 6 table 200
3) 在路由表“200”上添加一条到新目的地的默认路由。
ip route all default via 192.168.33.2 table 200
iptables -L PREROUTING -t mangle -v显示与我在步骤 1 中制定的规则相匹配的数据包,但它们从未转发到我期望的位置。
我认为问题在于流量的目的地被认为是主机本地的地址,并且localip 规则与我在步骤 2 中添加的规则相匹配,例如
~# ip rule show
0: from all lookup local <--- taking priority...
32765: from all fwmark 0x6 lookup 200 <--- ... over …Run Code Online (Sandbox Code Playgroud) 我正在 Vagrant 中尝试 lxc/lxd,但我对它还很陌生。我设法创建正在运行的容器,但无法从其中 ping 任何内容(包括 8.8.8.8)。我可以从顶级非虚拟系统 ping 其 IP,但它拒绝 SSH 连接。我只能使用 直接从直接容器的主机(Vagrant)进入容器lxc exec my-container /bin/bash。
我尝试在该routed模式下设置我的容器,但出于学习目的,我仍然需要它。不过 LXD/LXC 文档似乎有些缺乏。
我尝试遵循此说明:https://blog.simos.info/how-to-get-lxd-containers-get-ip-from-the-lan-with-routed-network/但它不起作用我到底。我可能会错过一些东西,因为我还不熟悉 Linux 网络。
我的 Vagrant 主机正在运行Ubuntu 20.04。
我的 LXC 容器正在运行Debian 10。
我的 Vagrant 主机上的 LXC 配置:
config:
core.https_address: '[::]:8443'
core.trust_password: true
networks: []
storage_pools:
- config:
source: /home/luken/lxd-storage-pools
description: ""
name: default
driver: dir
profiles:
- name: default
config: {}
description: ""
devices:
root:
path: /
pool: default
type: disk
- …Run Code Online (Sandbox Code Playgroud) 我有一个 Linux 服务器运行一个未经授权的进程(我不知道它的名字),它正在从服务器到互联网进行端口扫描。
我如何找出这是哪个进程并杀死它!
谢谢!
我正在尝试使用 netcat 来调试通过 UDP 通信的 SIP 呼叫。
有没有办法让同一个 netcat 实例监听多个 UDP 连接?我尝试从两个不同的主机连接到同一个 netcat 会话,第二个总是无法连接,即使我从第一个发送 EOF。
我知道 UDP“连接”是用词不当,不存在这样的东西,我是否以错误的方式思考这个问题?
我不知道版本,因为我同时安装了 OpenBSD 和 Ubuntu“传统”(GNU Debian)netcats。
我在 OpenBSD 中尝试了 -k 标志无济于事。
任何想法表示赞赏。
我在带有 Broadcom BCM5716 的 Dell R310 服务器上安装了全新的 CentOS 6。由于某种原因,板载 NIC 导致引导挂起。
Welcome to CentOS Linux
Starting udev: udev: starting version 147
Boardcom NetXtreme II Gigabit Ethernet Driver bnx2 v2.0.23b (Feb 01, 2011)
bnx2 0000:02:00.0: PCI INT A -> GSI 16 (level, low) -> IRQ 16
Run Code Online (Sandbox Code Playgroud)
就是这样......然后它只是挂起/冻结。如果我通过 BIOS 设置禁用网卡,CentOS 可以正常启动。
我已经从Broadcom 的网站下载并安装了最新的驱动程序。有任何想法吗?
是否可以在 Linux 上终止 MPLS vpn 连接以及如何终止?在我这边,Linux 机器有光纤以太网接口并插入了光纤。我们没有任何其他路由器等。
我有一台最少安装 CentOS6 64 位的服务器(安装程序的最小选项)。绑定驱动程序似乎无法正常工作。/proc/net/bonding/bond0 的输出是:
Bonding Mode: fault-tolerance (active-backup)
Primary Slave: None
Currently Active Slave: None
MII Status: down
MII Polling Interval (ms): 100
Up Delay (ms): 0
Down Delay (ms): 0
Run Code Online (Sandbox Code Playgroud)
如您所见,没有列出作为药膏的接口。绑定驱动程序选项在 /etc/modprobe.d/bonding.conf 中配置为:
alias bond0 bonding
options bond0 mode=1 primary=eth0 miimon=100
Run Code Online (Sandbox Code Playgroud)
接口 eth0 和 eth4 配置如下:
DEVICE="eth0"
MASTER="bond0"
SLAVE="yes"
HWADDR="78:2B:CB:56:ED:5D"
NM_CONTROLLED="no"
ONBOOT="yes"
DEVICE="eth4"
MASTER="bond0"
SLAVE="yes"
HWADDR="00:1B:21:C9:F7:38"
NM_CONTROLLED="no"
ONBOOT="yes"
Run Code Online (Sandbox Code Playgroud)
和 bond0 配置如下:
DEVICE="bond0"
IPADDR="10.100.46.3"
NETMASK="255.255.254.0"
NM_CONTROLLED="no"
ONBOOT="yes"
Run Code Online (Sandbox Code Playgroud)
这是 /var/log/messages 的输出:
Dec 9 08:20:55 app2 kernel: bonding: Warning: either miimon …Run Code Online (Sandbox Code Playgroud) 我已经在 Dell PowerEdge 服务器上安装了 Debian Squeeze。但是,我在配置网络时遇到了一些问题。虽然我可以在我的网络内 ping 机器,但我无法在网络 (google.com) 外 d0。最奇怪的是,我可以从 Debian 存储库更新软件包,然后安装它们!
DNS 解析工作正常 - 已验证 host google.com.
我知道这应该是一些与网络配置和/或防火墙相关的问题。但是,我无法弄清楚这个问题。我真的很感激任何帮助。
目录/etc/network/interfaces
# The loopback network interface
auto lo
iface lo inet loopback
auto eth0
allow-hotplug eth0
#iface eth0 inet dhcp
iface eth0 inet static
address 10.14.85.244
netmask 255.255.0.0
network 10.14.0.0
gateway 10.14.1.2
Run Code Online (Sandbox Code Playgroud)
/etc/resolv.conf 的内容
domain sit.iitkgp
search sit.iitkgp
nameserver 10.14.0.2
Run Code Online (Sandbox Code Playgroud)
/etc/apt/apt.conf 的内容
Acquire::http::proxy "http://IP:PORT/"; # Values are actually used here
Acquire::ftp::proxy "ftp://IP:PORT/";
Acquire::https::proxy "https://IP:PORT/";
Run Code Online (Sandbox Code Playgroud)
iptables
# …Run Code Online (Sandbox Code Playgroud) 我正在设置一个带有多个以太网接口的 Ubuntu Server 11.10 机器,这些接口被绑定在一起以实现冗余。我打算将它用作 KVM 主机,所以我需要一个网桥。
为此,我安装了 ifenslave 和 bridge-utils,然后编写了我的/etc/network/interfaces文件。相关部分如下:
auto br0
iface br0 inet static
address 10.1.254.101
netmask 255.255.255.0
network 10.1.254.0
broadcast 10.1.254.255
gateway 10.1.254.50
dns-nameservers 10.1.254.252
bridge_ports bond0
bridge_stp off
iface bond0 inet manual
bond-slaves eth0 eth3
bond_mode balance-rr
bond_miimon 100
Run Code Online (Sandbox Code Playgroud)
不幸的是,这并没有给我连接。ifup br0给我“ can't add bond0 to bridge br0: Invalid argument”,ifdown br0给我“ device bond0 is not a slave of br0”。如果我修改我的interfaces文件以摆脱网桥,我就可以完全连接——但我将需要网桥。
我认为我的interfaces文件中的某些内容是错误的,但我不知道如何改正。有人知道吗?谢谢!
通过命令行使用 Ubuntu Server (12.04),我可以访问 LAN(例如 ping 本地机器)但不能访问互联网(例如“ping google.com”或“sudo apt-get update”)。我应该如何解决这个问题?
我会说,我开始是能够访问互联网(使用sudo apt-get的),但经过一番“配置工作:”我现在只能访问局域网。它以前在我有 DHCP 连接时工作。在切换到静态 IP 一段时间后,我注意到了这个问题。我已经切换回 DHCP,但没有运气。
/etc/network/interfaces目前看起来像这样:
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet dhcp
auto wlan0
iface wlan0 inet dhcp
wpa-ssid myrouterssid
wpa-psk myrouterpassword
Run Code Online (Sandbox Code Playgroud)
ifconfig -a报告:
eth0 Link encap:Ethernet HWaddr 00:1e:7a:d9:1b:07
inet addr:192.168.0.101 Bcast:192.168.0.255 Mask:255.255.255.0
inet6 addr: fe80::21e:68ff:fed9:1b07/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:217 errors:0 dropped:0 overruns:0 frame:0
TX packets:414 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX …Run Code Online (Sandbox Code Playgroud)