标签: routing

Mikrotik - 添加第二个 WAN IP 并路由特定流量

在 20 页关于 Mikrotik 的 SO 结果和更多谷歌结果之后,我来到这里,跪下请求一些启发。

我有一个具有静态 IP 和一些公共 IP(248 掩码)的网络。

到目前为止,我已将网络配置为使用其中一个公共 IP,并将其用于 2 个子网(192.168.85.X 和 192.168.5.X),这两个子网彼此隔离,并且都可以访问互联网。

我想要实现的是将第二个 WAN IP 添加到同一接口,并将流量路由到特定服务器以使用该 IP。

我的意思是:

任何来自 192.168.XX 的 PC 都应使用 WAN IP1 并与其连接互联网。任何来自 192.168.XX 的 PC 尝试访问 INSERT RANDOM SITE/IP HERE 时都应使用 WAN IP2 浏览并导航到该网站(而所有其余流量均通过 WAN IP1)。为我提供 WAN 链接的设备只有 1 个“输出”端口,因此无法将 2 根电缆从“调制解调器”连接到 Mikrotik,现在有 1 根电缆从调制解调器连接到 Mikrotik 设备。我看过一些论坛帖子,其中第一部分只需连接 2 根电缆,然后为每个接口分配不同的 IP 即可解决。

正如您可能注意到的,我对网络和路由非常陌生,因此任何 GUI/Winbox 指令都值得赞赏,但 CLI 命令就可以了。

networking traffic routing mikrotik

1
推荐指数
1
解决办法
2万
查看次数

OpenVPN 客户端是否可以更改“tun”设备的 IP 地址而忽略“ifconfig-push”?

我已经为连接到在 AWS EC2 (CentOS) 实例上运行的 OpenVPN 服务器的客户端设置了静态 IP 配置。分配静态 IP 的目的是将QUOTA使用分配iptables给每个客户端,以便控制带宽使用。

以下是我的配置:

服务器.conf:

mode server
tls-server
dev tun

topology subnet
push "topology subnet"

ifconfig 10.8.1.1 255.255.255.0
push "route-gateway 10.8.1.1"

port 443
proto tcp-server

push "redirect-gateway def1 bypass-dhcp"

ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
tls-crypt tc.key
cipher AES-256-CBC

user nobody
group nobody
persist-key
persist-tun

client-config-dir /etc/openvpn/ccd/

management localhost 7505
Run Code Online (Sandbox Code Playgroud)

/etc/openvpn/ccd/client:

ifconfig-push 10.8.1.2 255.255.255.0
Run Code Online (Sandbox Code Playgroud)

iptables 规则:

-P FORWARD DROP
-A FORWARD -d 10.8.1.2/32 -g client
-A …
Run Code Online (Sandbox Code Playgroud)

routing openvpn static-ip

1
推荐指数
1
解决办法
6635
查看次数

在服务器上设置公网ip

我不太确定这是否应该属于这里,但如何将公共 IP 添加到我的服务器?

我想在服务器 B 中启动一个系统直播到互联网。问题是我的服务器(服务器 A)和服务器 B 之间没有物理连接。

我注意到服务器 B 是:

  • 服务器正在使用动态IP
  • 服务器位于另一条街上,因此无法选择布线
  • 它有一个默认网关 192.168.0.70.1
  • 我还注意到只有那些连接到 wifi 的 PC 才能连接到系统。

我在某处读到,将公共 IP 和端口转发分配给服务器 B 可能会帮助我将该系统实时启动到 Internet。

问题是我对网络知之甚少/甚至一无所知,每个术语对我来说都像是一个难题。

routing port-forwarding

1
推荐指数
1
解决办法
926
查看次数

将网桥流量路由到 VPN 隧道(AWS 客户端 VPN 终端节点)

我在eth0&之间创建了桥梁wlan0。以下是ifconfig

root@ubuntu:~ $ ifconfig
br0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 10.24.11.15  netmask 255.255.255.0  broadcast 10.24.11.255
        inet6 fe80::1fd4:f47a:59d2:1de8  prefixlen 64  scopeid 0x20<link>
        ether b8:27:eb:8e:38:ee  txqueuelen 1000  (Ethernet)
        RX packets 2571  bytes 308138 (300.9 KiB)
        RX errors 0  dropped 230  overruns 0  frame 0
        TX packets 2511  bytes 289807 (283.0 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        ether b8:27:eb:db:6d:bb  txqueuelen 1000  (Ethernet)
        RX packets 6268  bytes 1641477 (1.5 MiB) …
Run Code Online (Sandbox Code Playgroud)

networking vpn routing openvpn linux-networking

1
推荐指数
1
解决办法
417
查看次数

在 2 个网卡之间路由流量

运行 Fedora 10 我有以下场景。

NIC A - 在 10.11.0.1 上运行。DHCP 分配。  
NIC B - 尚未指定 IP。

连接到 NIC B 的机器需要在 NIC B 和 NIC A 之间传输流量,即。查看 NIC A 所能提供的一切。流量可以在这些网络之间自由流动,因为另一台机器上已经安装了防火墙。

我意识到这是一个路由问题,但不知道从哪里开始。

  • 我是否为 NIC B 分配了静态 IP?
  • 我是否使用 iptables 创建规则来执行此操作?
  • 我是否创建静态路由以及如何创建?

我将如何正确设置?

networking linux routing fedora

0
推荐指数
1
解决办法
4621
查看次数

如何强制计算机通过互联网与同一网络上的另一台计算机通话?

这是场景。我有一个分发给我的客户的服务器设备(我将其称为“设备”)。该设备与我的服务器通信以获取更新。这是一个非常标准的设置。对于质量控制,我想在我的位置设置一个测试设备,它将通过互联网与我的服务器通信。通过互联网确保测试环境尽可能接近生产环境是绝对重要的。

简单的解决方案是获得两个 Internet 连接,一个用于设备,另一个用于服务器。有没有办法通过一个互联网连接来做到这一点?

routing internet

0
推荐指数
1
解决办法
513
查看次数

如何连接到两个不同的网络而不会造成一个瘫痪?

我有一个环境,我的工作计算机需要连接到两个独立的网络。我的“实验室”连接是通过我的以太网网卡,我使用无线连接到外面的世界。(我有一台单独的机器用于连接到公司网络。)

无线网络由连接到电缆调制解调器的基本无线路由器组成。(我目前在这个网络上的 ip:192.168.1.117)

实验室网络只是一台运行 Windows Server 2003 的机器,并且是一个启用了 DHCP 的域控制器。(我在这个网络上的当前 ip:10.1.1.1)

使用默认设置,我可以访问托管在有线网络上的网页,但不能访问无线网络上的网页。如果我禁用以太网 NIC 并运行,ipconfig /renew那么我可以使用无线网络,但显然不能使用有线网络。

如果我手动在有线 NIC 上分配 IP 地址,那么它就可以工作,但是,下次我在其他任何地方插入网络时,我将不可避免地想知道出了什么问题,直到我记得更改我的设置,然后我将不得不更改它们再次回来。

我想我需要更多地使用 ROUTE 命令,但我看到这route add需要目标网络,而且我想要更多类似“通过接口 A 路由子网 10.1.xx 上的所有内容,通过接口 B 路由其他所有内容”的内容。

networking routing windows-vista

0
推荐指数
1
解决办法
2316
查看次数

VLSM 网络设计

我正在为 CCNA 考试而学习,我想使用 RIPv2 创建一个 VLSM 方案,用于以下内容(CCNA 练习示例):

  • 网络连接 4 个不同的位置
  • 每个交换机在路由器上都是 fa 0/0
  • 网络中的每个点对点串行连接都是 C 类 (192.168.1.0)
  • 每个位置的网络 172.20.0.0
  • 使用最小的子网号(允许为零)

每个位置的要求:

  • 达拉斯 - 500 位主持人
  • 纽约 - 2000 位主持人
  • 芝加哥 - 1000 个主机
  • 洛杉矶 - 2000 台主机

到目前为止,这是我的设计:
在此处输入图片说明

你觉得这有什么缺陷吗?你会如何修复它们?或者你会如何设计这个?

cisco routing vlsm

0
推荐指数
1
解决办法
1121
查看次数

避免通过 NOC 路由流量的原因

我在一家大公司的一个小型卫星办公室工作。他们想改变我们的路由结构,以便我们所有的互联网数据都从他们的主要 NOC 中反弹。他们说这是为了防止入侵并监控我们的流量。我的办公室宁愿不监控我们的流量,而且可能会通过将所有数据包从 1000 英里外的建筑物上反弹来降低我们的性能。

我可以向上级提出为什么我们不应该允许这种变化的原因是什么? 我怀疑性能是一个原因,但如果它们存在,我会听到更多。

routing

0
推荐指数
2
解决办法
142
查看次数

如何在一个 IP 地址上运行两台服务器?

我正在运行一个 Web 服务器,现在我希望能够使用另一个也需要端口 80 的设备,但我只有一个 IP。我的网络服务器是 Ubuntu 并使用 Apache。是否有根据域名将请求重新路由到某个内部 IP 的技巧?我该怎么做?

networking routing reverse-proxy apache-2.2

0
推荐指数
1
解决办法
114
查看次数