我有一种情况,我有一个小型服务器设备,我希望人们能够插入他们的路由器,打开它并让它工作。当设备启动时,它会确定它的 LAN 地址,比如:192.168.1.4 和它的公共地址,比如 4.3.2.1。然后它会设置一个监听端口 3000 的守护进程。然后我将从母舰上向该端口发送消息。
我的问题是:这可以在不需要用户在其路由器上配置端口转发的情况下完成吗?他们可能在路由器后面有 N 台计算机,但设备是唯一一台将侦听此端口的计算机。
我已经将本地 linux (14.0.4 Ubuntu) 机器设置为路由器,可以执行以下操作:
但我无法 ping google 或 8.8.8.8。我收到以下错误:
ping: unknown host www.google.com
connect: network is unreachable
Run Code Online (Sandbox Code Playgroud)
但是我可以在服务器/路由器上发出这两个命令,没有问题,这让我相信这是一个iptables相关的问题。有人可以看看下面的代码,我用它来初始化 iptables,并告诉我是否有任何明显的错误。
#!/bin/bash
ethInternal=eth1
ethExternal=eth0
sudo iptables --flush
sudo iptables --table nat --flush
sudo iptables --delete-chain
sudo iptables --table nat --delete-chain
sudo iptables -t nat -A POSTROUTING -o $ethExternal -j MASQUERADE
sudo iptables -A FORWARD -i $ethExternal -o $ethInternal -m state --state RELATED,ESTABLISHED -j ACCEPT
sudo iptables -A FORWARD …Run Code Online (Sandbox Code Playgroud) 我正在 Google 计算引擎中构建一个集群,目前我需要添加到同一网络中另一台计算机的静态路由,但出现问题,我收到错误“RTNETLINK 答案:网络无法访问”。
重要提示:我不是网络专家,我可能在这个过程中犯了一些基本错误。
我有一台机器A和一台机器B,其中A有一个子网11.10.0.0/16,其他机器B无法到达,所以A将是B到它们的网关。两者都具有活动标志IP forwarding并且位于同一网络中(两者都使用 eth0)并且可以直接到达对方。
命令和错误(在B上执行)是:
B:~$ sudo ip 路由通过 10.240.0.8 dev eth0 添加 11.10.0.0/16 RTNETLINK解答:网络不可达
A:~$ip路由列表 默认通过 10.240.0.1 dev eth0 10.240.0.1 dev eth0 范围链接 11.10.0.0/16 通过 11.10.0.2 dev tun0 11.10.0.2 dev tun0 proto 内核范围链接 src 11.10.0.1 172.17.0.0/16 dev docker0 proto 内核范围链接 src 172.17.42.1
A:~$ ip 地址
1: lo: mtu 65536 qdisc noqueue 状态 UNKNOWN 组默认值
链接/环回 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 范围主机 lo
永远有效_lft 永远首选_lft
2: eth0: mtu 1460 qdisc pfifo_fast 状态 … 我们刚刚用光纤线路替换了我们的 ADSL 线路。部分光纤安装包括一个光纤面板(终结器?)和一个华为交换机。
我不确定如何将我们现有的交换机连接到新的华为交换机。
我们有一个 Ubiquiti 24 端口交换机在工作。效果很好。目前,我们有一个 ADSL 调制解调器连接到端口 1。端口 2 有一个处理我们的 DHCP 的 NAS 设备。
例如
现在,我们移除了调制解调器并安装了新的华为硬件交换机,其中包含我们的 ISP 提供的 2x IP 地址。我不明白的是如何将我们现有的 LAN/交换机连接到这个新的 LAN。
例如
我已通过以太网将 MBPr 直接连接到华为交换机上的端口 1。
我的 MBPr eth 设置:
x.y.z.250255.255.255.248x.y.z.249和中提琴!我可以上网(并发布此问题)。
所以光纤是 100% 工作的。
只是不确定如何让我的私有 LAN (192.168.0.x) 拥有通过此设备的所有互联网流量路由。
最初,我想我只是将 Huawei-Port-1 连接到 MySwitch-Port-1,然后将我的 DHCP 服务器的网关地址作为,x.y.z.249但我确定这不会起作用,因为我的私有 LAN ip 与网关。
有想法的朋友吗?
当 OSPF 使用某个套接字绕过传输层时,“OSPF 作为协议号 89 在 IP 上运行”是什么意思?
我有来自 ISP 的 Internet 连接,并获得了 8 个 IP 的静态 IP 池和 5 个有用的 IP...
现在我想建立以下网络
ISP -> Mikrotik 路由器 -> 交换机 ===> Web 服务器和 LAN
现在我的 Web 服务器使用所有四个 IP,一个 Live IP 将在 Mikrotik 路由器中配置。
我的问题是通过分配的静态公共 IP 访问所有服务器并且还希望使用具有私有 IP 的 LAN 的正确方法是什么。
我应该使用 NAT、PAT 或端口转发,还是有任何其他更好的技术以及如何去做..
我需要在 VMWare ESXi 6.0 上设置一个可以访问 Internet 但没有任何 LAN 访问权限的 VM。
这是供外部用户远程登录到机器并使用互联网工作,他们不应该访问 LAN。
网络以简单的方式设置。路由器是华为HG8244H,设置为192.168.1.1/255.255.255.0,没有微软ISA服务器,我想:
这似乎有点矫枉过正,所以我正在寻找一个更简单的解决方案。提前致谢!
一个IP如何分配给多个域名服务器?
例如,Google 有一个 IPv4 8.8.8.8,其中许多 DNS 具有相同的地址。
当我根据我的地理位置向他们的 DNS 发出域查找请求时,该请求将被重新路由到离我最近的 Google DNS 位置。
我有一个 OpenVPN 服务器和两个客户端,
我可以互相 ping 客户端,但是当我这样做时,我在服务器上看不到任何使用 tcpdump 的数据包
正在 192.168.0.1 上运行
我尝试使用捕获流量tcpdump -i tun0 icmp --immediate-mode -l -n
正在 192.168.0.2 上运行
我可以 ping client2 ping 192.168.0.3,结果很好:
PING 192.168.0.3 (192.168.0.3) 56(84) bytes of data.
64 bytes from 192.168.0.3: icmp_seq=1 ttl=128 time=32.4 ms
Run Code Online (Sandbox Code Playgroud)
但我从 tcpdump 中看不到任何内容:
0 packets captured
0 packets received by filter
0 packets dropped by kernel
Run Code Online (Sandbox Code Playgroud)
虽然如果我直接 ping openvpn 服务器ping 192.168.0.1,我可以看到那里捕获的数据包:
18:05:04.022747 IP 192.168.0.2 > 192.168.0.1: ICMP echo request, id 5, …Run Code Online (Sandbox Code Playgroud) 我们想阻止我们网络上的特定 DNS 服务器请求。
我们尝试对要被阻止的 DNS 服务器进行空路由,但似乎 DNS 请求仍在通过。
欢迎任何建议。
routing ×10
networking ×4
iptables ×2
bridge ×1
cisco ×1
dns-hosting ×1
firewall ×1
mikrotik ×1
nat ×1
openvpn ×1
switch ×1
tcpdump ×1
ubuntu-14.04 ×1
vmware-esxi ×1