标签: routing

两个交换机之间的 2 个以太网连接

我正在我们的新办公室设置服务器,我带了一个带有 2 个千兆端口的备用管理交换机来运行我们所有的电话 (VOIP) 和工作站。

现在对于服务器,我有一个单独的千兆交换机(未管理)。

如果我在交换机之间连接第二条以太网电缆会有什么不同吗?

流量是否会在两个交换机上路由,还是会导致问题,因为我无法将两个交换机上的 2 个端口组合在一起?

networking routing switch

7
推荐指数
1
解决办法
1633
查看次数

Debian 服务器偶尔丢失默认网关

我不确定是什么导致了我的不稳定,但这是我所知道的:

服务器正在运行没有 GUI 的 Debian。

我有一个静态 IP,并且 /etc/network/interfaces 配置了一个“网关 xxx1”条目。

我的服务器会定期失去所有 Internet 连接,当我可以访问它时,路由表中缺少默认网关。

由于此错误会停止到我服务器的所有流量,因此我设置了一个 cronjob 来定期尝试“路由添加默认 gw xxx1”,这样我就不必一直物理返回到机器上。我想要一个更好的解决方案...

/etc/network/interfaces:

auto lo
iface lo inet loopback

allow-hotplug eth0
iface eth0 inet static
address 192.168.0.121
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255
gateway 192.168.0.1
up route add default gw 192.168.0.1
dns-nameservers 192.168.0.1
dns-search domain.com
Run Code Online (Sandbox Code Playgroud)

为什么条目:up route add default gw xxx1 在 /etc/network/interfaces 中工作以将网关保留在路由表中?此外,'gateway xxx1' 条目不应该已经确保默认网关保留在路由表中吗?

另外,我应该查看哪些日志文件来追踪这个重复发生的错误?

附带问题:DoS 类型的攻击会导致 eth0 宕机吗?

networking routing debian-squeeze

7
推荐指数
1
解决办法
8412
查看次数

私有 IP 通过 Internet 路由

我们正在设置一个内部程序,在使用私有 172.30.xx 子网的内部服务器上......当我们 ping 地址 172.30.138.2 时,它通过互联网路由:

C:\>tracert 172.30.138.2
Tracing route to 172.30.138.2 over a maximum of 30 hops

  1     6 ms     1 ms     1 ms  xxxx.xxxxxxxxxxxxxxx.org [192.168.28.1]
  2     *        *        *     Request timed out.
  3    12 ms    13 ms     9 ms  xxxxxxxxxxx.xxxxxx.xx.xxx.xxxxxxx.net [68.85.xx.xx]
  4    15 ms    11 ms    55 ms  te-7-3-ar01.salisbury.md.bad.comcast.net [68.87.xx.xx]
  5    13 ms    14 ms    18 ms  xe-11-0-3-0-ar04.capitolhghts.md.bad.comcast.net [68.85.xx.xx]
  6    19 ms    18 ms    14 ms  te-1-0-0-4-cr01.denver.co.ibone.comcast.net [68.86.xx.xx]
  7    28 ms    30 ms    30 ms  pos-4-12-0-0-cr01.atlanta.ga.ibone.comcast.net [68.86.xx.xx] …
Run Code Online (Sandbox Code Playgroud)

routing private-ip

7
推荐指数
2
解决办法
1万
查看次数

在 VLAN 用完时构建网络

这是一个完全假设的问题,我现在不在这种情况下。

如果您运行多租户网络并且拥有超过 4096 个客户,您的 VLAN 拓扑和路由会发生什么变化?

您是否必须在最高级别开始将您的网络“分区”到新的路由器/交换机树中,然后重新开始使用 VLAN 编号?

routing switch architecture vlan multi-tenancy

7
推荐指数
2
解决办法
1941
查看次数

使用两个网络适配器为特定网络适配器设置静态路由

我有一个带有 2 个虚拟网络适配器的虚拟 Windows Server 2008 r2,一个是域的一部分,另一个不是。当我 ping 到属于域的特定 PC 时,它通过第二个网络适配器(不在域中的那个)连接到它,我尝试使用静态路由更改它:

ROUTE ADD -P <target PC's IP> MASK <Subnet mask from ipconfig> <Default Gateway of the adapter in the domain> if <tried it with all possible interfaces>
Run Code Online (Sandbox Code Playgroud)

不幸的是,这没有用,所以我很乐意得到协助如何制作此静态路由,以便我的服务器将通过域中的网络适配器连接到域中的 PC?

路由打印和 ipconfig 的输出:

C:\Users\user>route print

========================================

Interface List

 18...00 15 5d 80 0f 47 ......Microsoft Virtual Machine Bus Network Adapter #2

 11...00 15 5d 80 0f 1a ......Microsoft Virtual Machine Bus Network Adapter

  1...........................Software Loopback Interface 1

 12...00 00 00 …
Run Code Online (Sandbox Code Playgroud)

networking windows routing

6
推荐指数
1
解决办法
14万
查看次数

如何将来自连接到 DD-WRT 的客户端的所有流量路由到其 OpenVPN 隧道 tun0?

我正在设置一个辅助 (DD-WRT) 路由器作为 OpenVPN 客户端,以便所有客户端只需连接到路由器即可获得 VPN 访问。但似乎客户端流量总是通过主网关而不是已建立的 VPN 隧道路由。

设置

ISP modem+router(gateway) <--LAN cable--> DD-WRT OpenVPN client <--LAN/WIFI--> clients
Run Code Online (Sandbox Code Playgroud)

这个辅助 DD-WRT OpenVPN 客户端可以正常连接到远程 OpenVPN 服务器。

我可以通过首先远程登录到 DD-WRT 来 ping 服务器端子网中的主机。

OpenVPN服务器也显示DD-WRT客户端连接正常。

wget -O - http://icanhazip.com返回远程服务器的公共 IP。

所以隧道是正确的。

问题

来自连接到我的 DD-WRT 的客户端的流量通过我的网关路由器路由,而不是通过 VPN 隧道 tun0。

我想我需要将流量从 br0 接口转发到 tun0 接口。我尝试遵循 iptables 规则并检查是否启用IPv4 forward

cat /proc/sys/net/ipv4/ip_forward ==> 1
cat /proc/sys/net/ipv4/conf/tun0/forwarding ==> 1 
cat /proc/sys/net/ipv4/conf/br0/forwarding ==> 1

# These rules are saved by pressing the 'Save firewall' button …
Run Code Online (Sandbox Code Playgroud)

router routing openvpn interface

6
推荐指数
1
解决办法
3万
查看次数

大量 ssh 登录尝试

我今天登录了一个 CentOS 盒子,找到了以下内容”

There were 11126 failed login attempts since the last successful login.
Last login: Tue Mar 10 14:36:47 2015 from X.X.X.X
Run Code Online (Sandbox Code Playgroud)

这是过去 3 天内 11 万次登录尝试。跆拳道?请注意,这是我从供应商处获得的全新 IP,盒子是全新的。我还没有在这个盒子外发布任何东西。

为什么我会收到如此大量的登录尝试?是某种IP/端口扫描吗?

基本上有4个罪魁祸首,2个来自中国(MOVEINTERNET-NETWORK),1个来自香港(HEETHAI-HK)和1个来自Verizon(Verizon Online LLC(VRIS))。

这仅发生在 SSH 上。HTTP 上没有问题。我应该空路由罪魁祸首子网吗?你们有什么建议?

firewall ssh routing centos

6
推荐指数
1
解决办法
2万
查看次数

如果默认网关 IP 是动态的,我可以向 VPN 网络添加静态路由吗?(Windows 7的)

如果默认网关 IP 是动态的,我可以向 VPN 网络添加静态路由吗?(Windows 7的)

如果默认网关没有改变,这很容易通过永久路由解决,您可以这样做:

route add 10.0.0.0 mask 255.255.255.0 192.168.117.232 -p
Run Code Online (Sandbox Code Playgroud)

但是,我们客户的防火墙创建的 VPN 会为 VPN 的默认网关分配一个动态 IP 地址,因此,IP 的最后一个块可能会更改。

有没有办法只通过适配器来做到这一点?还是使用 IP 范围?

networking windows vpn tcpip routing

6
推荐指数
1
解决办法
5万
查看次数

将基于进程的 IP 流量路由到不同的默认路由/接口

我试图确定是否可以通过特定接口有选择地从进程或进程组路由 IP 数据包,而所有其他数据包都通过另一个接口路由。也就是说,我希望所有流量/usr/bin/testapp都通过,eth1而所有其他数据包通过eth0。这种情况下的数据包可以是 TCP、UDP、ICMP 等,并且可以由最终用户配置为使用各种端口。

因为我无法轻松地强制相关进程绑定到特定接口,所以我试图通过路由实现相同的结果。这可能吗?

- - 编辑 - -

通过这里和其他许多地方的一个有用建议,是基于 UID 标记数据包;这并不是真正的目标。目标是基于 process 标记/过滤/路由,而不管 user。也就是说,如果说了,alicebobcharlie所有运行自己的实例/usr/bin/testapp; 来自所有三个实例的所有数据包都应该通过,eth1而来自系统的所有其他数据包都应该通过eth0

请注意,通过源/目标端口、用户名/UID 等进行标记是不够的,因为不同的用户可能会运行testapp并且他们可能会自行设置不同的端口~/.config/testapp.conf或其他任何内容。问题是关于按流程过滤。

一个可用的选项,尽管我不知道它有多大帮助,是/bin/(ba|z)?sh在本机二进制文件周围使用基于 -based 的包装器。

- - 编辑 - -

我指的是在运行现代 Linux 内核(例如 4.0 或更高版本)的系统上进行路由。如果有软件依赖性超越iproute2nftablesconntrack和类似的工具,我愿意探索开源解决方案,但基本工具是优选的。

linux routing iptables process conntrack

6
推荐指数
1
解决办法
7819
查看次数

防止劫持 KVM/libvirt 中的 IP

如何防止 VM 用户/客户端访问他不拥有但通过 KVM/Libvirt 上的同一网桥路由的 IP 地址?

IP 地址路由到由 /24 254 可用地址组成的 cisco 交换机 vLan,例如。105.100.1.0/24。

这是设置的示例。

VM1 - 105.100.1.5
VM2 - 105.100.1.6
VM3 - 105.100.1.7
Run Code Online (Sandbox Code Playgroud)

如何防止 VM1 访问他不拥有的地址?

vps routing libvirt qemu kvm-virtualization

6
推荐指数
1
解决办法
136
查看次数