标签: routing

到达路由器后面的系统

我有一种情况,我有一个小型服务器设备,我希望人们能够插入他们的路由器,打开它并让它工作。当设备启动时,它会确定它的 LAN 地址,比如:192.168.1.4 和它的公共地址,比如 4.3.2.1。然后它会设置一个监听端口 3000 的守护进程。然后我将从母舰上向该端口发送消息。

我的问题是:这可以在不需要用户在其路由器上配置端口转发的情况下完成吗?他们可能在路由器后面有 N 台计算机,但设备是唯一一台将侦听此端口的计算机。

networking routing

0
推荐指数
1
解决办法
70
查看次数

如何为本地路由器机器设置iptables?

我已经将本地 linux (14.0.4 Ubuntu) 机器设置为路由器,可以执行以下操作:

  • 从客户端 ping 服务器/路由器
  • 从服务器/路由器ping客户端
  • 从另一个客户端 ping 一个客户端
  • ping 服务器/路由器后面的调制解调器/路由器

但我无法 ping google 或 8.8.8.8。我收到以下错误:

ping: unknown host www.google.com
connect: network is unreachable
Run Code Online (Sandbox Code Playgroud)

但是我可以在服务器/路由器上发出这两个命令,没有问题,这让我相信这是一个iptables相关的问题。有人可以看看下面的代码,我用它来初始化 iptables,并告诉我是否有任何明显的错误。

#!/bin/bash

ethInternal=eth1
ethExternal=eth0

sudo iptables --flush 
sudo iptables --table nat --flush
sudo iptables --delete-chain 
sudo iptables --table nat --delete-chain 

sudo iptables -t nat -A POSTROUTING -o $ethExternal -j MASQUERADE
sudo iptables -A FORWARD -i $ethExternal -o $ethInternal -m state --state RELATED,ESTABLISHED -j ACCEPT
sudo iptables -A FORWARD …
Run Code Online (Sandbox Code Playgroud)

routing iptables ubuntu-14.04

0
推荐指数
1
解决办法
2146
查看次数

如何在谷歌计算引擎上添加静态路由

我正在 Google 计算引擎中构建一个集群,目前我需要添加到同一网络中另一台计算机的静态路由,但出现问题,我收到错误“RTNETLINK 答案:网络无法访问”。

重要提示:我不是网络专家,我可能在这个过程中犯了一些基本错误。

我有一台机器A和一台机器B,其中A有一个子网11.10.0.0/16,其他机器B无法到达,所以A将是B到它们的网关。两者都具有活动标志IP forwarding并且位于同一网络中(两者都使用 eth0)并且可以直接到达对方。

命令和错误(在B上执行)是:

B:~$ sudo ip 路由通过 10.240.0.8 dev eth0 添加 11.10.0.0/16
RTNETLINK解答:网络不可达

主机A

A:~$ip路由列表
默认通过 10.240.0.1 dev eth0
10.240.0.1 dev eth0 范围链接
11.10.0.0/16 通过 11.10.0.2 dev tun0
11.10.0.2 dev tun0 proto 内核范围链接 src 11.10.0.1
172.17.0.0/16 dev docker0 proto 内核范围链接 src 172.17.42.1
A:~$ ip 地址
1: lo: mtu 65536 qdisc noqueue 状态 UNKNOWN 组默认值
    链接/环回 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 范围主机 lo
       永远有效_lft 永远首选_lft
2: eth0: mtu 1460 qdisc pfifo_fast 状态 …

routing linux-networking google-compute-engine

0
推荐指数
1
解决办法
3284
查看次数

如何将交换机连接到光纤连接?

我们刚刚用光纤线路替换了我们的 ADSL 线路。部分光纤安装包括一个光纤面板(终结器?)和一个华为交换机。

我不确定如何将我们现有的交换机连接到新的华为交换机。

细节

我们有一个 Ubiquiti 24 端口交换机在工作。效果很好。目前,我们有一个 ADSL 调制解调器连接到端口 1。端口 2 有一个处理我们的 DHCP 的 NAS 设备。

例如

在此处输入图片说明

现在,我们移除了调制解调器并安装了新的华为硬件交换机,其中包含我们的 ISP 提供的 2x IP 地址。我不明白的是如何将我们现有的 LAN/交换机连接到这个新的 LAN。

例如

在此处输入图片说明

我目前尝试过的。

我已通过以太网将 MBPr 直接连接到华为交换机上的端口 1。

我的 MBPr eth 设置:

  • 知识产权: x.y.z.250
  • 子网: 255.255.255.248
  • 路由器(网关): x.y.z.249
  • DNS:我的ISP的DNS

和中提琴!我可以上网(并发布此问题)。

所以光纤是 100% 工作的。

只是不确定如何让我的私有 LAN (192.168.0.x) 拥有通过此设备的所有互联网流量路由。

我的想法

最初,我想我只是将 Huawei-Port-1 连接到 MySwitch-Port-1,然后将我的 DHCP 服务器的网关地址作为,x.y.z.249但我确定这不会起作用,因为我的私有 LAN ip 与网关。

有想法的朋友吗?

routing switch bridge

0
推荐指数
1
解决办法
3263
查看次数

OSPF 端口号

当 OSPF 使用某个套接字绕过传输层时,“OSPF 作为协议号 89 在 IP 上运行”是什么意思?

networking routing

0
推荐指数
1
解决办法
4240
查看次数

一个网络中的多个公共 IP

我有来自 ISP 的 Internet 连接,并获得了 8 个 IP 的静态 IP 池和 5 个有用的 IP...

现在我想建立以下网络

ISP -> Mikrotik 路由器 -> 交换机 ===> Web 服务器和 LAN

现在我的 Web 服务器使用所有四个 IP,一个 Live IP 将在 Mikrotik 路由器中配置。

我的问题是通过分配的静态公共 IP 访问所有服务器并且还希望使用具有私有 IP 的 LAN 的正确方法是什么。

我应该使用 NAT、PAT 或端口转发,还是有任何其他更好的技术以及如何去做..

networking nat routing wide-area-network mikrotik

0
推荐指数
1
解决办法
1361
查看次数

只能访问 Internet 的 VMWare ESXi 来宾(首选路由器配置)

我需要在 VMWare ESXi 6.0 上设置一个可以访问 Internet 但没有任何 LAN 访问权限的 VM。

这是供外部用户远程登录到机器并使用互联网工作,他们不应该访问 LAN。

网络以简单的方式设置。路由器是华为HG8244H,设置为192.168.1.1/255.255.255.0,没有微软ISA服务器,我想:

  1. 将路由器网络掩码更改为 255.255.0.0
  2. 在 192.168.2.x 网络中设置“外部用户”VM。
  3. 添加具有两个 IP 地址(192.168.1.x 和 192.168.100.x)的 Linux VM 和 iptables,以将来自第一个 VM 的任何流量直接转发到路由器,并阻止对 .1 网络的所有其他访问。

这似乎有点矫枉过正,所以我正在寻找一个更简单的解决方案。提前致谢!

networking routing iptables linux-networking vmware-esxi

0
推荐指数
1
解决办法
1263
查看次数

分配给多个服务器的单个 IP 地址?

一个IP如何分配给多个域名服务器?

例如,Google 有一个 IPv4 8.8.8.8,其中许多 DNS 具有相同的地址。
当我根据我的地理位置向他们的 DNS 发出域查找请求时,该请求将被重新路由到离我最近的 Google DNS 位置。

domain-name-system routing dns-hosting

0
推荐指数
1
解决办法
2533
查看次数

openvpn 服务器未使用 tcpdump 显示流量

我有一个 OpenVPN 服务器和两个客户端,

我可以互相 ping 客户端,但是当我这样做时,我在服务器上看不到任何使用 tcpdump 的数据包

服务器

正在 192.168.0.1 上运行

我尝试使用捕获流量tcpdump -i tun0 icmp --immediate-mode -l -n

客户

正在 192.168.0.2 上运行

我可以 ping client2 ping 192.168.0.3,结果很好:

PING 192.168.0.3 (192.168.0.3) 56(84) bytes of data.
64 bytes from 192.168.0.3: icmp_seq=1 ttl=128 time=32.4 ms
Run Code Online (Sandbox Code Playgroud)

TCP 转储

但我从 tcpdump 中看不到任何内容:

0 packets captured
0 packets received by filter
0 packets dropped by kernel
Run Code Online (Sandbox Code Playgroud)

虽然如果我直接 ping openvpn 服务器ping 192.168.0.1,我可以看到那里捕获的数据包:

18:05:04.022747 IP 192.168.0.2 > 192.168.0.1: ICMP echo request, id 5, …
Run Code Online (Sandbox Code Playgroud)

routing openvpn tcpdump

0
推荐指数
1
解决办法
2018
查看次数

阻止特定的 dns 服务器

我们想阻止我们网络上的特定 DNS 服务器请求。

我们尝试对要被阻止的 DNS 服务器进行空路由,但似乎 DNS 请求仍在通过。

欢迎任何建议。

domain-name-system cisco firewall routing

-1
推荐指数
1
解决办法
448
查看次数