标签: router

数据包由交换机或路由器路由?

我有一个简单的问题,涉及了解路由器的用途。

我有一家小型企业,由多台 PC 和一台路由器组成,它们都连接到同一个 24 端口交换机。有时,我的 LAN 上的所有 PC 都会断开连接;他们无法相互联系或任何服务器。开关重新通电通常可以修复。

我想知道这个问题是否可能是由路由器(也是我们的 DHCP 服务器)引起的。如果 PC-A ping 或连接到服务器 A,路由器与此连接有什么关系吗?我假设由于 PC-A 和服务器 A 位于同一物理网络和同一交换机上,因此数据包由交换机而不是路由器路由。它是否正确?在这种情况下,我是否可以假设故障出在布线、交换机或计算机上?

networking router

5
推荐指数
1
解决办法
677
查看次数

是否可以连接具有相同 IP 范围的 2 个网络?

我有两个使用相同 IP 地址的网络,我需要连接它们。

我在两者之间有第三个网络来连接它们,但我需要知道: - 是否可以在双方的 IP 之间进行通信?- 使用哪种技术来配置路由器来实现这一点?我需要 NAT 还是其他什么?

示例:我在 192.168.1.0/24 的网络 A 与一台机器 192.168.1.10 我有具有相同配置的网络 B 我在 192.168.222.0/24 有第三个网络 C 通过路由器连接到 A 和 C 如何访问机器在网络 A 上与网络 C 上的一个?

router ip ip-address

5
推荐指数
1
解决办法
9578
查看次数

在 Winbox 中为 MikroTik 设置 HTTPS 代理

我正在使用MikroTik路由器型号RB750,我需要为我的一些客户端使用HTTPS 代理方法。代理服务器 (VPS) 在另一个国家/地区,我有 IP 地址和端口号以及用于连接的用户名和密码,在代理服务器中我有一个CCPROXY程序。我在路由器中有一个 VPN,但我需要以相同的方式设置 HTTPS 代理,以便为某些客户端启用它并为某些客户端禁用它。

谁能告诉我在Winbox软件中怎么做?

router proxy https mikrotik

5
推荐指数
1
解决办法
2万
查看次数

使用带有 2 个 NIC 卡的 Linux 进行路由

在具有两个 NIC 卡的计算机上将 Clear OS 配置为网关模式。

eth0:192.168.2.0/24,IP 192.168.2.27连接到调制解调器,因此具有互联网连接。

eth1:192.168.122.0/24,ip 192.168.122.10,通过交换机连接到局域网内的其他机器。

网络为 192.168.122.0 的 LAN 计算机无法上网。他们如何通过 Clear OS 网关上网。我已使用“ ip_forward=1 ”在 Clear os 中启用了数据包转发,我缺少什么?。您能帮我吗?

以下是我添加的静态路由:在 IP 地址为192.168.122.11的 LAN machine1 上

ip route add 192.168.2.0/24 via 192.168.122.10 dev eth0
Run Code Online (Sandbox Code Playgroud)

ip路由显示

192.168.2.0/24 via 192.168.122.10 dev eth0 
192.168.122.0/24 dev eth0  proto kernel  scope link  src 192.168.122.11
Run Code Online (Sandbox Code Playgroud)

但仍然无法访问192.168.2.0/24网络。问题出在哪里?

编辑:所有机器都是在 xen 上运行的虚拟机。

网络 192.168.2.0/24 通过具有主机以太网卡的桥接网络,网络 192.168.122.0/24 通过具有虚拟机的虚拟桥接网络。

linux static-routes router routing clearos

5
推荐指数
1
解决办法
4129
查看次数

选择企业路由器时要注意哪些主要规格?

公司正在从 30 人的办公室扩展到 100 人的办公室。我们目前使用 SOHO 路由器,随着新的扩展,可能需要研究企业级路由器。

我应该关注哪些规格以确保网络和互联网速度的稳定性可靠性?其他花里胡哨的功能(例如 VPN)是第二要务。

networking router

5
推荐指数
1
解决办法
211
查看次数

直接在集群中的节点之间路由流量

如果这是一个非常愚蠢的问题,我深表歉意。

客观的

确保要在集群中的节点之间传输的流量不会(低效地)离开集群然后再返回,而是直接在节点之间传输。

背景

我们在发出旨在在节点之间进行的请求时使用外部 IP 地址。

当前的架构如下所示:

            Verizon FIOS ISP(商业,多个静态 IP)
                   |
                   |
            Verizon FIOS 路由器 (Actiontec MI424WR)
            (通过使用将外部 IP 转发到内部 IP 来配置 
             静态 NAT)
                   |
                   |
            托管交换机 (Dlink DGS-1100-24)
               | | | |
               | | | |
            节点 1 节点 2 ... 节点(n)

每个节点都运行Linux Centos并配置了一个内部IP地址(192.168.1.xxx)

路由器配置为使用静态 NAT 将分配给每个节点的外部 IP 地址路由到节点的内部 IP 地址。

顾虑

  • 我可以/应该在交换机中配置从外部 IP 地址到内部 IP 地址的转发吗?
  • 使用当前配置,节点之间的流量是被定向到交换机、路由器级别的正确节点,还是一直传到 DNS 服务器或其他什么?
  • 考虑到路由器还将信号从同轴电缆转换为以太网,我应该使用静态 NAT 还是以某种方式将节点本身配置为具有其外部 IP 地址。完全无视对内部 IP 地址的需求?
  • 有什么我应该做的完全不同的事情,或者这个架构有什么根本性的错误?

非常感谢!

static-routes router nat switch static-ip

5
推荐指数
1
解决办法
251
查看次数

Centos 7 路由器和防火墙

我正在尝试使用 firewalld 设置 CentOS 7 VM,以在 2 个不同子网之间路由流量。

我有 2 个网络接口,ens192 用于外部网络,ens224 用于内部网络:

$ ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN qlen 1
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: ens192: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 00:0c:29:62:88:ba brd ff:ff:ff:ff:ff:ff
    inet 10.212.21.26/16 brd 10.212.255.255 scope global ens192
       valid_lft forever preferred_lft forever
    inet6 fe80::20c:29ff:fe62:88ba/64 scope link
       valid_lft forever …
Run Code Online (Sandbox Code Playgroud)

router firewalld centos7

5
推荐指数
1
解决办法
5704
查看次数

如何复制传入的 DNS 数据包并使用 iptables 将它们发送到不同的名称服务器?

编辑:tldr:我想使用 TEE 和 NAT 来克隆 UDP 流量。我不担心处理响应。理想情况下,我不想安装新软件。我正在使用 TEE 成功发送到本地网段 (127.0.0.2),然后我想将该流量通过 NAT 传输到 WAN。

我有 bind9 在我的 Debian 服务器上侦听端口 53。我有一个外部客户端向所述服务器发出 DNS 请求。所有这些都运行良好。我想在端口 53 上复制传入的 DNS 请求并将它们发送到 8.8.8.8。注意复制这个词。

通过对 SU 的大量搜索和阅读,我发现最常用的方法是使用 iptables TEE 和 NAT。我的 TEE 工作得很好,这是我的命令:

iptables -t mangle -A POSTROUTING -p udp -d 127.0.0.1 --dport 53 -j TEE --gateway 127.0.0.2
Run Code Online (Sandbox Code Playgroud)

我确认我在 127.0.0.2:53 收到了一份带有 netcat 的 DNS 请求的副本。到现在为止还挺好。

现在,我需要更改目标 IP。我尝试通过以下方式完成此操作:

iptables -t nat -A PREROUTING -p udp -d 127.0.0.2 --dport 53 -j DNAT --to 8.8.8.8
Run Code Online (Sandbox Code Playgroud)

我使用 tcpdump 来监控到 8.8.8.8 …

networking domain-name-system linux router iptables

5
推荐指数
1
解决办法
1627
查看次数

局域网内可以进行端口转发测试吗?Mikrotik 路由器

我在 Mikrotik 路由器上设置了端口转发,但路由器操作系统 (v6.39.2)似乎比我习惯的标准现成路由器接口复杂得多。我按照这里的说明进行操作,这些是我在 IP/防火墙/NAT 中输入的设置:

- Chain: dstnat
 - Protocol: 6 (tcp)
 - Dst Port: 8000
 - In. Interface: all Ethernet (for testing purposes) 
 - Action: dst-nat
 - Log: yes (for testing purposes)
 - To Addresses: 192.168.1.33
 - To Ports: 8000
Run Code Online (Sandbox Code Playgroud)

因为看起来 8000 端口还没有在外网正式开放(等待有人这样做,同时我检查了它是否在yougetsignal.com 上打开)我想至少测试一下我的如果可能,端口转发规则在本地网络内有效。

当我尝试192.168.1.1:8000在 Web 浏览器中访问时,我在 NAT 规则设置的速率图中看到了一些活动。但是网络浏览器仍然只给我一个“无法访问此站点”的响应。

我希望它会将我转发到192.168.1.33:8000. 这应该可能吗?还是我做错了什么?

router nat port-forwarding

5
推荐指数
2
解决办法
2771
查看次数

连接两个不同子网的路由器

我已经看到很多关于这个的问题,但还没有真正理解/不符合我的问题。

我是网络新手。

我有两个路由器,都连接到广域网(给它们不同的外部 IP)。

192.168.0.1是 vilfo 而192.168.2.1是 dlink860l

反正是有连接这些,等的计算机168.0.x可以访问打印机(和其他服务)168.2.x(反之亦然)

vilfo 是 vpn 的特殊路由器,由 LuCI lede-17.01 提供支持,因此它是高度可定制的(如果你知道该怎么做(我不知道))

如果需要网桥或类似的东西,我确实有另一个目前未使用的路由器。

*编辑:我刚刚测试了在路由器之间(局域网端口到局域网端口)之间放置网线,但实际上什么也没发生,所以我做了一些其他的事情。大约 30 分钟后,我从我的 vilfo 那里收到一封邮件,说发现了新的单位。检查后,我看到它是打印机,在另一台被检测到的路由器上。

我不知道为什么......但突然它就起作用了......*

router routing subnet

5
推荐指数
1
解决办法
6606
查看次数