我正在我们的新办公室设置服务器,我带了一个带有 2 个千兆端口的备用管理交换机来运行我们所有的电话 (VOIP) 和工作站。
现在对于服务器,我有一个单独的千兆交换机(未管理)。
如果我在交换机之间连接第二条以太网电缆会有什么不同吗?
流量是否会在两个交换机上路由,还是会导致问题,因为我无法将两个交换机上的 2 个端口组合在一起?
我不确定是什么导致了我的不稳定,但这是我所知道的:
服务器正在运行没有 GUI 的 Debian。
我有一个静态 IP,并且 /etc/network/interfaces 配置了一个“网关 xxx1”条目。
我的服务器会定期失去所有 Internet 连接,当我可以访问它时,路由表中缺少默认网关。
由于此错误会停止到我服务器的所有流量,因此我设置了一个 cronjob 来定期尝试“路由添加默认 gw xxx1”,这样我就不必一直物理返回到机器上。我想要一个更好的解决方案...
/etc/network/interfaces:
auto lo
iface lo inet loopback
allow-hotplug eth0
iface eth0 inet static
address 192.168.0.121
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255
gateway 192.168.0.1
up route add default gw 192.168.0.1
dns-nameservers 192.168.0.1
dns-search domain.com
Run Code Online (Sandbox Code Playgroud)
为什么条目:up route add default gw xxx1 在 /etc/network/interfaces 中工作以将网关保留在路由表中?此外,'gateway xxx1' 条目不应该已经确保默认网关保留在路由表中吗?
另外,我应该查看哪些日志文件来追踪这个重复发生的错误?
附带问题:DoS 类型的攻击会导致 eth0 宕机吗?
我们正在设置一个内部程序,在使用私有 172.30.xx 子网的内部服务器上......当我们 ping 地址 172.30.138.2 时,它通过互联网路由:
C:\>tracert 172.30.138.2
Tracing route to 172.30.138.2 over a maximum of 30 hops
1 6 ms 1 ms 1 ms xxxx.xxxxxxxxxxxxxxx.org [192.168.28.1]
2 * * * Request timed out.
3 12 ms 13 ms 9 ms xxxxxxxxxxx.xxxxxx.xx.xxx.xxxxxxx.net [68.85.xx.xx]
4 15 ms 11 ms 55 ms te-7-3-ar01.salisbury.md.bad.comcast.net [68.87.xx.xx]
5 13 ms 14 ms 18 ms xe-11-0-3-0-ar04.capitolhghts.md.bad.comcast.net [68.85.xx.xx]
6 19 ms 18 ms 14 ms te-1-0-0-4-cr01.denver.co.ibone.comcast.net [68.86.xx.xx]
7 28 ms 30 ms 30 ms pos-4-12-0-0-cr01.atlanta.ga.ibone.comcast.net [68.86.xx.xx] …Run Code Online (Sandbox Code Playgroud) 这是一个完全假设的问题,我现在不在这种情况下。
如果您运行多租户网络并且拥有超过 4096 个客户,您的 VLAN 拓扑和路由会发生什么变化?
您是否必须在最高级别开始将您的网络“分区”到新的路由器/交换机树中,然后重新开始使用 VLAN 编号?
我有一个带有 2 个虚拟网络适配器的虚拟 Windows Server 2008 r2,一个是域的一部分,另一个不是。当我 ping 到属于域的特定 PC 时,它通过第二个网络适配器(不在域中的那个)连接到它,我尝试使用静态路由更改它:
ROUTE ADD -P <target PC's IP> MASK <Subnet mask from ipconfig> <Default Gateway of the adapter in the domain> if <tried it with all possible interfaces>
Run Code Online (Sandbox Code Playgroud)
不幸的是,这没有用,所以我很乐意得到协助如何制作此静态路由,以便我的服务器将通过域中的网络适配器连接到域中的 PC?
路由打印和 ipconfig 的输出:
C:\Users\user>route print
========================================
Interface List
18...00 15 5d 80 0f 47 ......Microsoft Virtual Machine Bus Network Adapter #2
11...00 15 5d 80 0f 1a ......Microsoft Virtual Machine Bus Network Adapter
1...........................Software Loopback Interface 1
12...00 00 00 …Run Code Online (Sandbox Code Playgroud) 我正在设置一个辅助 (DD-WRT) 路由器作为 OpenVPN 客户端,以便所有客户端只需连接到路由器即可获得 VPN 访问。但似乎客户端流量总是通过主网关而不是已建立的 VPN 隧道路由。
ISP modem+router(gateway) <--LAN cable--> DD-WRT OpenVPN client <--LAN/WIFI--> clients
Run Code Online (Sandbox Code Playgroud)
这个辅助 DD-WRT OpenVPN 客户端可以正常连接到远程 OpenVPN 服务器。
我可以通过首先远程登录到 DD-WRT 来 ping 服务器端子网中的主机。
OpenVPN服务器也显示DD-WRT客户端连接正常。
wget -O - http://icanhazip.com返回远程服务器的公共 IP。
所以隧道是正确的。
来自连接到我的 DD-WRT 的客户端的流量通过我的网关路由器路由,而不是通过 VPN 隧道 tun0。
我想我需要将流量从 br0 接口转发到 tun0 接口。我尝试遵循 iptables 规则并检查是否启用了IPv4 forward。
cat /proc/sys/net/ipv4/ip_forward ==> 1
cat /proc/sys/net/ipv4/conf/tun0/forwarding ==> 1
cat /proc/sys/net/ipv4/conf/br0/forwarding ==> 1
# These rules are saved by pressing the 'Save firewall' button …Run Code Online (Sandbox Code Playgroud) 我今天登录了一个 CentOS 盒子,找到了以下内容”
There were 11126 failed login attempts since the last successful login.
Last login: Tue Mar 10 14:36:47 2015 from X.X.X.X
Run Code Online (Sandbox Code Playgroud)
这是过去 3 天内 11 万次登录尝试。跆拳道?请注意,这是我从供应商处获得的全新 IP,盒子是全新的。我还没有在这个盒子外发布任何东西。
为什么我会收到如此大量的登录尝试?是某种IP/端口扫描吗?
基本上有4个罪魁祸首,2个来自中国(MOVEINTERNET-NETWORK),1个来自香港(HEETHAI-HK)和1个来自Verizon(Verizon Online LLC(VRIS))。
这仅发生在 SSH 上。HTTP 上没有问题。我应该空路由罪魁祸首子网吗?你们有什么建议?
如果默认网关 IP 是动态的,我可以向 VPN 网络添加静态路由吗?(Windows 7的)
如果默认网关没有改变,这很容易通过永久路由解决,您可以这样做:
route add 10.0.0.0 mask 255.255.255.0 192.168.117.232 -p
Run Code Online (Sandbox Code Playgroud)
但是,我们客户的防火墙创建的 VPN 会为 VPN 的默认网关分配一个动态 IP 地址,因此,IP 的最后一个块可能会更改。
有没有办法只通过适配器来做到这一点?还是使用 IP 范围?
我试图确定是否可以通过特定接口有选择地从进程或进程组路由 IP 数据包,而所有其他数据包都通过另一个接口路由。也就是说,我希望所有流量/usr/bin/testapp都通过,eth1而所有其他数据包通过eth0。这种情况下的数据包可以是 TCP、UDP、ICMP 等,并且可以由最终用户配置为使用各种端口。
因为我无法轻松地强制相关进程绑定到特定接口,所以我试图通过路由实现相同的结果。这可能吗?
- - 编辑 - -
通过这里和其他许多地方的一个有用建议,是基于 UID 标记数据包;这并不是真正的目标。目标是基于 process 标记/过滤/路由,而不管 user。也就是说,如果说了,alice,bob和charlie所有运行自己的实例/usr/bin/testapp; 来自所有三个实例的所有数据包都应该通过,eth1而来自系统的所有其他数据包都应该通过eth0。
请注意,通过源/目标端口、用户名/UID 等进行标记是不够的,因为不同的用户可能会运行testapp并且他们可能会自行设置不同的端口~/.config/testapp.conf或其他任何内容。问题是关于按流程过滤。
一个可用的选项,尽管我不知道它有多大帮助,是/bin/(ba|z)?sh在本机二进制文件周围使用基于 -based 的包装器。
- - 编辑 - -
我指的是在运行现代 Linux 内核(例如 4.0 或更高版本)的系统上进行路由。如果有软件依赖性超越iproute2,nftables,conntrack和类似的工具,我愿意探索开源解决方案,但基本工具是优选的。
如何防止 VM 用户/客户端访问他不拥有但通过 KVM/Libvirt 上的同一网桥路由的 IP 地址?
IP 地址路由到由 /24 254 可用地址组成的 cisco 交换机 vLan,例如。105.100.1.0/24。
这是设置的示例。
VM1 - 105.100.1.5
VM2 - 105.100.1.6
VM3 - 105.100.1.7
Run Code Online (Sandbox Code Playgroud)
如何防止 VM1 访问他不拥有的地址?