在 20 页关于 Mikrotik 的 SO 结果和更多谷歌结果之后,我来到这里,跪下请求一些启发。
我有一个具有静态 IP 和一些公共 IP(248 掩码)的网络。
到目前为止,我已将网络配置为使用其中一个公共 IP,并将其用于 2 个子网(192.168.85.X 和 192.168.5.X),这两个子网彼此隔离,并且都可以访问互联网。
我想要实现的是将第二个 WAN IP 添加到同一接口,并将流量路由到特定服务器以使用该 IP。
我的意思是:
任何来自 192.168.XX 的 PC 都应使用 WAN IP1 并与其连接互联网。任何来自 192.168.XX 的 PC 尝试访问 INSERT RANDOM SITE/IP HERE 时都应使用 WAN IP2 浏览并导航到该网站(而所有其余流量均通过 WAN IP1)。为我提供 WAN 链接的设备只有 1 个“输出”端口,因此无法将 2 根电缆从“调制解调器”连接到 Mikrotik,现在有 1 根电缆从调制解调器连接到 Mikrotik 设备。我看过一些论坛帖子,其中第一部分只需连接 2 根电缆,然后为每个接口分配不同的 IP 即可解决。
正如您可能注意到的,我对网络和路由非常陌生,因此任何 GUI/Winbox 指令都值得赞赏,但 CLI 命令就可以了。
我已经为连接到在 AWS EC2 (CentOS) 实例上运行的 OpenVPN 服务器的客户端设置了静态 IP 配置。分配静态 IP 的目的是将QUOTA使用分配iptables给每个客户端,以便控制带宽使用。
以下是我的配置:
服务器.conf:
mode server
tls-server
dev tun
topology subnet
push "topology subnet"
ifconfig 10.8.1.1 255.255.255.0
push "route-gateway 10.8.1.1"
port 443
proto tcp-server
push "redirect-gateway def1 bypass-dhcp"
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
tls-crypt tc.key
cipher AES-256-CBC
user nobody
group nobody
persist-key
persist-tun
client-config-dir /etc/openvpn/ccd/
management localhost 7505
Run Code Online (Sandbox Code Playgroud)
/etc/openvpn/ccd/client:
ifconfig-push 10.8.1.2 255.255.255.0
Run Code Online (Sandbox Code Playgroud)
iptables 规则:
-P FORWARD DROP
-A FORWARD -d 10.8.1.2/32 -g client
-A …Run Code Online (Sandbox Code Playgroud) 我不太确定这是否应该属于这里,但如何将公共 IP 添加到我的服务器?
我想在服务器 B 中启动一个系统直播到互联网。问题是我的服务器(服务器 A)和服务器 B 之间没有物理连接。
我注意到服务器 B 是:
我在某处读到,将公共 IP 和端口转发分配给服务器 B 可能会帮助我将该系统实时启动到 Internet。
问题是我对网络知之甚少/甚至一无所知,每个术语对我来说都像是一个难题。
我在eth0&之间创建了桥梁wlan0。以下是ifconfig
root@ubuntu:~ $ ifconfig
br0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.24.11.15 netmask 255.255.255.0 broadcast 10.24.11.255
inet6 fe80::1fd4:f47a:59d2:1de8 prefixlen 64 scopeid 0x20<link>
ether b8:27:eb:8e:38:ee txqueuelen 1000 (Ethernet)
RX packets 2571 bytes 308138 (300.9 KiB)
RX errors 0 dropped 230 overruns 0 frame 0
TX packets 2511 bytes 289807 (283.0 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
ether b8:27:eb:db:6d:bb txqueuelen 1000 (Ethernet)
RX packets 6268 bytes 1641477 (1.5 MiB) …Run Code Online (Sandbox Code Playgroud) 运行 Fedora 10 我有以下场景。
NIC A - 在 10.11.0.1 上运行。DHCP 分配。 NIC B - 尚未指定 IP。
连接到 NIC B 的机器需要在 NIC B 和 NIC A 之间传输流量,即。查看 NIC A 所能提供的一切。流量可以在这些网络之间自由流动,因为另一台机器上已经安装了防火墙。
我意识到这是一个路由问题,但不知道从哪里开始。
我将如何正确设置?
这是场景。我有一个分发给我的客户的服务器设备(我将其称为“设备”)。该设备与我的服务器通信以获取更新。这是一个非常标准的设置。对于质量控制,我想在我的位置设置一个测试设备,它将通过互联网与我的服务器通信。通过互联网确保测试环境尽可能接近生产环境是绝对重要的。
简单的解决方案是获得两个 Internet 连接,一个用于设备,另一个用于服务器。有没有办法通过一个互联网连接来做到这一点?
我有一个环境,我的工作计算机需要连接到两个独立的网络。我的“实验室”连接是通过我的以太网网卡,我使用无线连接到外面的世界。(我有一台单独的机器用于连接到公司网络。)
无线网络由连接到电缆调制解调器的基本无线路由器组成。(我目前在这个网络上的 ip:192.168.1.117)
实验室网络只是一台运行 Windows Server 2003 的机器,并且是一个启用了 DHCP 的域控制器。(我在这个网络上的当前 ip:10.1.1.1)
使用默认设置,我可以访问托管在有线网络上的网页,但不能访问无线网络上的网页。如果我禁用以太网 NIC 并运行,ipconfig /renew那么我可以使用无线网络,但显然不能使用有线网络。
如果我手动在有线 NIC 上分配 IP 地址,那么它就可以工作,但是,下次我在其他任何地方插入网络时,我将不可避免地想知道出了什么问题,直到我记得更改我的设置,然后我将不得不更改它们再次回来。
我想我需要更多地使用 ROUTE 命令,但我看到这route add需要目标网络,而且我想要更多类似“通过接口 A 路由子网 10.1.xx 上的所有内容,通过接口 B 路由其他所有内容”的内容。
我正在为 CCNA 考试而学习,我想使用 RIPv2 创建一个 VLSM 方案,用于以下内容(CCNA 练习示例):
每个位置的要求:
到目前为止,这是我的设计:

你觉得这有什么缺陷吗?你会如何修复它们?或者你会如何设计这个?
我在一家大公司的一个小型卫星办公室工作。他们想改变我们的路由结构,以便我们所有的互联网数据都从他们的主要 NOC 中反弹。他们说这是为了防止入侵并监控我们的流量。我的办公室宁愿不监控我们的流量,而且可能会通过将所有数据包从 1000 英里外的建筑物上反弹来降低我们的性能。
我可以向上级提出为什么我们不应该允许这种变化的原因是什么? 我怀疑性能是一个原因,但如果它们存在,我会听到更多。
我正在运行一个 Web 服务器,现在我希望能够使用另一个也需要端口 80 的设备,但我只有一个 IP。我的网络服务器是 Ubuntu 并使用 Apache。是否有根据域名将请求重新路由到某个内部 IP 的技巧?我该怎么做?