我一定不擅长谷歌搜索,因为这似乎是一个非常基本的问题,但我似乎无法在任何地方找到答案……而且man iptables阅读时间很长!
我有两个 NIC - eth0 和 eth1 - 在一个 linux 机器上,我想阻止来自其中一个 NIC 的所有出站流量(所有端口上的 TCP 和 UDP),以便没有流量返回到路由器。
这是什么命令?我只看到了带有特定端口的示例。
提前致谢。
我错误地认为限制模块是每个源ip的,但它似乎是基于所有请求的:
577 36987 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8 limit: avg 3/sec burst 5
46 3478 LOG icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8 LOG flags 0 level 4 prefix `INET-PING-DROP:'
46 3478 DROP icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8
...
0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8 limit: avg 3/sec burst 5
0 0 LOG icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8 LOG …Run Code Online (Sandbox Code Playgroud) 我的机器运行的是 Windows 7 Ultimate。到目前为止,这是我所做的(成功):
但是,当我尝试从我自己的机器上访问http://XXX.XX.XX.XX/index.php 时,或者从远离我的网络的计算机上访问http://XXX.XX.XX.XX/index.php 时,无论哪种方式......我都一无所获。它尝试连接一段时间(不成功)但最终放弃了。
这是我想知道的:
首先十分感谢!
我有一台 WBMR-HP-G300H Buffalo Airstation 路由器,我在上面安装了lates OpenWRT 软件。
除了一个小问题外,一切都运行良好(ADSL、WIFI 等)。我无法在 LAN 端口之间通信。即,如果我在 lan 端口 1 上连接了一台计算机,并且我尝试在 lan 端口 2 上 ping 另一台计算机,那么我会得到“目标无法访问”。
我可以从路由器本身 ping 两台计算机,也可以从无线连接的单独笔记本电脑上 ping 每台计算机。所有计算机都在同一子网范围内 (10.0.0.?/24)。
我怀疑我可能需要在交换机上配置一个 vlan,但是每次我尝试使用各种谷歌配置来执行此操作时,我都会冻结所有 lan 端口,并且必须使用无线连接的笔记本电脑恢复。
这是我的 /etc/config/network:
config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config interface 'lan'
option type 'bridge'
option proto 'static'
option netmask '255.255.255.0'
option ipaddr '10.0.0.1'
option _orig_ifname 'eth0 wlan0'
option _orig_bridge 'true'
option ifname 'eth0'
config adsl-device 'adsl'
option fwannex 'a'
option …Run Code Online (Sandbox Code Playgroud) 我有几台 Linux 机器充当我的网络的路由器/防火墙,我有一个脚本可以运行所有 iptables 命令来设置我的规则。不过,在我看来,这似乎是一种非常愚蠢的方法。
你怎么做到这一点?是否有带有配置文件的程序更易于管理?它有 GUI 或 Web 界面吗?
如果可能,我想知道如果我在路由器后面,如何获取 IP 地址的 MAC 地址。
我尝试对 IP 执行 ping 操作并检查 arp 表,但唯一的条目是路由器的 MAC。
有任何想法吗?
谢谢阅读。
我想购买一台 Cisco 路由器以在我的家庭网络上使用。我只是希望得到一个不太老的单位,也不是 SOHO 模式。我想运行最新的 Cisco 操作系统只是为了了解 Cisco 的工作方式。我会用它来将我的网络划分为两个或三个 IP 网络、防火墙等。
我只是要一个型号名称/编号。
谢谢。
我正在尝试使用 dd-wrt (v24-sp2) 固件在我的路由器上配置动态 DNS 客户端,以便它会动态更改 DNS 记录之一中的 IP 地址。不幸的是,我遇到了一个问题……这是来自他们的ddclient 配置的示例请求:
https://www.cloudflare.com/api.html?a=DIUP&u=<my_login>&tkn=<my_token>&ip=<my_ip>&hosts=<my_record>
Run Code Online (Sandbox Code Playgroud)
如果我在浏览器中使用它,它可以工作,但在 dd-wrt 中我得到这个输出:
Tue Jan 24 00:36:47 2012: INADYN: Started 'INADYN Advanced version 1.96-ADV' - dynamic DNS updater.
Tue Jan 24 00:36:47 2012: I:INADYN: IP address for alias '<my_record>' needs update to '<my_ip>'
Tue Jan 24 00:36:48 2012: W:INADYN: Error validating DYNDNS svr answer. Check usr,pass,hostname! (HTTP/1.1 303 See Other
Server: cloudflare-nginx
Date: Mon, 23 Jan 2012 14:36:48 GMT
Content-Type: text/plain
Connection: close
Expires: Sun, 25 …Run Code Online (Sandbox Code Playgroud) 我只是在想,这个想法出现在我的脑海中。
假设我的局域网中有主机 A 和 B。我有一个路由器和一个互联网上的主机 C。我知道在启动连接时,源端口是随机选择的,但是如果两个主机在启动到同一主机时选择相同的端口会发生什么?
A:10123 -> C:80
B:10123 -> C:80
Run Code Online (Sandbox Code Playgroud)
路由器如何知道每个数据包属于哪个数据包?
干杯。
有瞻博网络 M320。我们需要将所有流量从一个端口转移到另一个端口。进入一个端口的所有东西都会进入另一个端口,反之亦然。不需要窥探或任何其他处理。一个端口将是以太网,另一个端口是 STM。
似乎镜像可能会有所帮助,但不是 100% 肯定。