标签: linux-networking

使“ip 规则”的优先级高于“本地”

我正在尝试使用 fwmarks 将传入流量的一部分重定向到不同的目的地。

步骤

1) 标记匹配的传入数据包:

iptables -t mangle -A PREROUTING -i pppoe0 -p tcp -m tcp --dport 80 -j MARK --set-xmark 6

2) 添加一条规则,将标记的数据包定向到路由表“200”。

ip rule add fwmark 6 table 200

3) 在路由表“200”上添加一条到新目的地的默认路由。

ip route all default via 192.168.33.2 table 200

问题

iptables -L PREROUTING -t mangle -v显示与我在步骤 1 中制定的规则相匹配的数据包,但它们从未转发到我期望的位置。

我认为问题在于流量的目的地被认为是主机本地的地址,并且localip 规则与我在步骤 2 中添加的规则相匹配,例如

~# ip rule show
0:      from all lookup local   <--- taking priority...
32765:  from all fwmark 0x6 lookup 200   <--- ... over …
Run Code Online (Sandbox Code Playgroud)

networking linux routing linux-networking

6
推荐指数
1
解决办法
3630
查看次数

在“路由”模式下设置的 LXC 容器中没有网络连接

我正在 Vagrant 中尝试 lxc/lxd,但我对它还很陌生。我设法创建正在运行的容器,但无法从其中 ping 任何内容(包括 8.8.8.8)。我可以从顶级非虚拟系统 ping 其 IP,但它拒绝 SSH 连接。我只能使用 直接从直接容器的主机(Vagrant)进入容器lxc exec my-container /bin/bash

我尝试在该routed模式下设置我的容器,但出于学习目的,我仍然需要它。不过 LXD/LXC 文档似乎有些缺乏。

我尝试遵循此说明:https://blog.simos.info/how-to-get-lxd-containers-get-ip-from-the-lan-with-routed-network/但它不起作用我到底。我可能会错过一些东西,因为我还不熟悉 Linux 网络。

我的 Vagrant 主机正在运行Ubuntu 20.04

我的 LXC 容器正在运行Debian 10

我的 Vagrant 主机上的 LXC 配置:

config:
  core.https_address: '[::]:8443'
  core.trust_password: true
networks: []
storage_pools:
- config:
    source: /home/luken/lxd-storage-pools
  description: ""
  name: default
  driver: dir
profiles:
- name: default
  config: {}
  description: ""
  devices:
    root:
      path: /
      pool: default
      type: disk
- …
Run Code Online (Sandbox Code Playgroud)

networking linux-networking lxc lxd

6
推荐指数
1
解决办法
8667
查看次数

如何检测哪个进程正在进行端口扫描

我有一个 Linux 服务器运行一个未经授权的进程(我不知道它的名字),它正在从服务器到互联网进行端口扫描。

我如何找出这是哪个进程并杀死它!

谢谢!

security port linux-networking

5
推荐指数
2
解决办法
1905
查看次数

Netcat - 监听多个 UDP 连接

我正在尝试使用 netcat 来调试通过 UDP 通信的 SIP 呼叫。

有没有办法让同一个 netcat 实例监听多个 UDP 连接?我尝试从两个不同的主机连接到同一个 netcat 会话,第二个总是无法连接,即使我从第一个发送 EOF。

我知道 UDP“连接”是用词不当,不存在这样的东西,我是否以错误的方式思考这个问题?

我不知道版本,因为我同时安装了 OpenBSD 和 Ubuntu“传统”(GNU Debian)netcats。

我在 OpenBSD 中尝试了 -k 标志无济于事。

任何想法表示赞赏。

networking udp netcat linux-networking

5
推荐指数
1
解决办法
6990
查看次数

Broadcom BCM5716 在 CentOS 6 启动时挂起

我在带有 Broadcom BCM5716 的 Dell R310 服务器上安装了全新的 CentOS 6。由于某种原因,板载 NIC 导致引导挂起。

Welcome to CentOS Linux
Starting udev: udev: starting version 147
Boardcom NetXtreme II Gigabit Ethernet Driver bnx2 v2.0.23b (Feb 01, 2011)
bnx2 0000:02:00.0: PCI INT A -> GSI 16 (level, low) -> IRQ 16
Run Code Online (Sandbox Code Playgroud)

就是这样......然后它只是挂起/冻结。如果我通过 BIOS 设置禁用网卡,CentOS 可以正常启动。

我已经从Broadcom 的网站下载并安装了最新的驱动程序。有任何想法吗?

nic boot linux-networking centos6 broadcom

5
推荐指数
1
解决办法
1989
查看次数

在 Linux 上终止 MPLS vpn

是否可以在 Linux 上终止 MPLS vpn 连接以及如何终止?在我这边,Linux 机器有光纤以太网接口并插入了光纤。我们没有任何其他路由器等。

networking mpls linux-networking

5
推荐指数
1
解决办法
4961
查看次数

在centos6上绑定驱动程序坏了?

我有一台最少安装 CentOS6 64 位的服务器(安装程序的最小选项)。绑定驱动程序似乎无法正常工作。/proc/net/bonding/bond0 的输出是:

Bonding Mode: fault-tolerance (active-backup)
Primary Slave: None
Currently Active Slave: None
MII Status: down
MII Polling Interval (ms): 100
Up Delay (ms): 0
Down Delay (ms): 0
Run Code Online (Sandbox Code Playgroud)

如您所见,没有列出作为药膏的接口。绑定驱动程序选项在 /etc/modprobe.d/bonding.conf 中配置为:

alias bond0 bonding
options bond0 mode=1 primary=eth0 miimon=100
Run Code Online (Sandbox Code Playgroud)

接口 eth0 和 eth4 配置如下:

DEVICE="eth0"
MASTER="bond0"
SLAVE="yes"
HWADDR="78:2B:CB:56:ED:5D"
NM_CONTROLLED="no"
ONBOOT="yes"

DEVICE="eth4"
MASTER="bond0"
SLAVE="yes"
HWADDR="00:1B:21:C9:F7:38"
NM_CONTROLLED="no"
ONBOOT="yes"
Run Code Online (Sandbox Code Playgroud)

和 bond0 配置如下:

DEVICE="bond0"
IPADDR="10.100.46.3"
NETMASK="255.255.254.0"
NM_CONTROLLED="no"
ONBOOT="yes"
Run Code Online (Sandbox Code Playgroud)

这是 /var/log/messages 的输出:

Dec  9 08:20:55 app2 kernel: bonding: Warning: either miimon …
Run Code Online (Sandbox Code Playgroud)

networking bonding linux-networking centos6

5
推荐指数
1
解决办法
2473
查看次数

无法ping通,虽然可以下载包

我已经在 Dell PowerEdge 服务器上安装了 Debian Squeeze。但是,我在配置网络时遇到了一些问题。虽然我可以在我的网络内 ping 机器,但我无法在网络 (google.com) 外 d0。最奇怪的是,我可以从 Debian 存储库更新软件包,然后安装它们!

DNS 解析工作正常 - 已验证 host google.com.

我知道这应该是一些与网络配置和/或防火墙相关的问题。但是,我无法弄清楚这个问题。我真的很感激任何帮助。

目录/etc/network/interfaces

# The loopback network interface
auto lo
iface lo inet loopback

auto eth0
allow-hotplug eth0
#iface eth0 inet dhcp
iface eth0 inet static
    address 10.14.85.244  
    netmask 255.255.0.0
    network 10.14.0.0
    gateway 10.14.1.2
Run Code Online (Sandbox Code Playgroud)

/etc/resolv.conf 的内容

domain sit.iitkgp
search sit.iitkgp
nameserver 10.14.0.2
Run Code Online (Sandbox Code Playgroud)

/etc/apt/apt.conf 的内容

Acquire::http::proxy "http://IP:PORT/";    # Values are actually used here
Acquire::ftp::proxy "ftp://IP:PORT/";
Acquire::https::proxy "https://IP:PORT/";
Run Code Online (Sandbox Code Playgroud)

iptables

# …
Run Code Online (Sandbox Code Playgroud)

debian ping linux-networking

5
推荐指数
1
解决办法
1万
查看次数

如何在绑定接口的顶部放置桥接器?

我正在设置一个带有多个以太网接口的 Ubuntu Server 11.10 机器,这些接口被绑定在一起以实现冗余。我打算将它用作 KVM 主机,所以我需要一个网桥。

为此,我安装了 ifenslave 和 bridge-utils,然后编写了我的/etc/network/interfaces文件。相关部分如下:

auto br0
iface br0 inet static
    address 10.1.254.101
    netmask 255.255.255.0
    network 10.1.254.0
    broadcast 10.1.254.255
    gateway 10.1.254.50
    dns-nameservers 10.1.254.252
    bridge_ports bond0
    bridge_stp off

iface bond0 inet manual
    bond-slaves eth0 eth3
    bond_mode balance-rr
    bond_miimon 100
Run Code Online (Sandbox Code Playgroud)

不幸的是,这并没有给我连接。ifup br0给我“ can't add bond0 to bridge br0: Invalid argument”,ifdown br0给我“ device bond0 is not a slave of br0”。如果我修改我的interfaces文件以摆脱网桥,我就可以完全连接——但我将需要网桥。

我认为我的interfaces文件中的某些内容是错误的,但我不知道如何改正。有人知道吗?谢谢!

networking ubuntu bridge bonding linux-networking

5
推荐指数
1
解决办法
1万
查看次数

Ubuntu Server 12.04 可以访问局域网但不能访问互联网

通过命令行使用 Ubuntu Server (12.04),我可以访问 LAN(例如 ping 本地机器)但不能访问互联网(例如“ping google.com”或“sudo apt-get update”)。我应该如何解决这个问题?

我会说,我开始能够访问互联网(使用sudo apt-get的),但经过一番“配置工作:”我现在只能访问局域网。它以前在我有 DHCP 连接时工作。在切换到静态 IP 一段时间后,我注意到了这个问题。我已经切换回 DHCP,但没有运气。

/etc/network/interfaces目前看起来像这样:

auto lo
iface lo inet loopback
auto eth0
iface eth0 inet dhcp
auto wlan0
iface wlan0 inet dhcp
wpa-ssid myrouterssid
wpa-psk myrouterpassword
Run Code Online (Sandbox Code Playgroud)

ifconfig -a报告:

eth0      Link encap:Ethernet  HWaddr 00:1e:7a:d9:1b:07
          inet addr:192.168.0.101  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::21e:68ff:fed9:1b07/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:217 errors:0 dropped:0 overruns:0 frame:0
          TX packets:414 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX …
Run Code Online (Sandbox Code Playgroud)

networking ubuntu linux-networking

5
推荐指数
2
解决办法
3万
查看次数

标签 统计

linux-networking ×10

networking ×7

bonding ×2

centos6 ×2

ubuntu ×2

boot ×1

bridge ×1

broadcom ×1

debian ×1

linux ×1

lxc ×1

lxd ×1

mpls ×1

netcat ×1

nic ×1

ping ×1

port ×1

routing ×1

security ×1

udp ×1