标签: routing

无法设置静态主机路由 - “SIOCADDRT: No such process”

在我的办公室,有一个 Windows Server 2008 路由器,192.168.16.1,这是我们的默认网关。这通过我们的主要互联网连接发送数据。这完美地工作。

192.168.16.1 还有另一个当前未使用的互联网连接。这连接到路由器 192.168.1.254,然后连接到我们的辅助互联网连接。

我已经设置了路由和远程访问以将 192.168.1.* 范围路由到我们的内部网络,并且我能够从 IP 地址为 192.168.16.22 的桌面 ping 192.168.1.254。

我在同一个办公室的 linux box 有一个非常密集的上传和下载任务,所以我想设置一个静态路由,这样我就不会占用我们的主要互联网连接并影响我的同事。所以,我的计划是用静态路由设置这个盒子。

在 linux 机器上,我可以 ping 192.168.1.254,但是我无法向我们数据中心的目标服务器添加静态路由:

$ sudo route add -host 123.123.123.123 gw 192.168.1.254 dev eth0
SIOCADDRT: No such process
Run Code Online (Sandbox Code Playgroud)

从广泛的谷歌搜索中,此错误消息似乎表明我无法访问 192.168.1.254 来设置路由,但我可以 ping 它。我尝试向 192.168.1.254 添加静态路由,该路由运行良好,但这并没有解决问题(正如预期的那样)。

我在网络方面不够先进,无法进一步诊断这个问题,因为我的背景是软件开发,而不是系统管理。我将非常感谢您提供的任何建议。

感谢您的时间。

linux windows routing ip-routing

12
推荐指数
1
解决办法
10万
查看次数

SAN 路由的重点是什么?

我熟悉通过向结构添加更多交换机来扩展结构,但我不明白为什么有时在结构之间进行路由会更好(考虑到所有交换机都来自同一供应商,使用完全相同的 FC 协议等)。

例如,我有一个带有来自供应商 A 的存储阵列的结构。来自供应商 B 的新存储已经配置,并且不是扩展当前结构,而是选择在新旧结构之间进行路由。

是否有关于织物最大尺寸的最佳实践?什么时候最好使用 SAN 路由而不是扩展当前结构?

storage-area-network routing

12
推荐指数
1
解决办法
605
查看次数

为特定流量路由 WIFI 和 LAN

我的 macbook pro 上有两个网络设备:

  1. WIFI (en1):用于一般流量。通过 DHCP 连接到 192.168.19.* 的 IP
  2. LAN (en0):用于特定流量。作为静态 IP 连接到 192.168.2.10 的 IP。不连接路由器,只做直接路由连接的交换机。

我有 4 个需要在 LAN 上访问的 IP 地址:

  1. 192.168.2.1
  2. 192.168.2.21
  3. 192.168.2.20
  4. 192.168.2.30

剩下的流量需要走WIFI。我曾尝试为特定的 ip 地址设置路由表,但我只是设法弄乱了我的网络。我不经常冒险进入网络世界,但这是我一直在尝试的最新命令:

sudo route add -host 192.168.2.30 -interface en0

这个命令扼杀了我使用 ping 的能力。它告诉我 ping 无法分配内存(甚至可能)?它也杀死了我的 wifi 访问。注销并重新登录解决了该问题。我真的不介意将此解决方案永久化,因此我可以使用临时路由。

编辑:

如果我目前一直在尝试:

sudo route flush
sudo route add default 192.168.19.1
Run Code Online (Sandbox Code Playgroud)

这让一切工作大约一分钟。但是在这一分钟之后,它“忘记”了到 WiFi 的路由,同时保留了 LAN 的 (en0) 路由。如果我拔下并重新插入 LAN (en0) 电缆,该过程将再运行一分钟。

编辑2:

这些是 d34dh0r53 作为请求输入的一些命令。

$ netstat -rn
Routing tables

Internet:
Destination        Gateway …
Run Code Online (Sandbox Code Playgroud)

networking local-area-network routing ip mac-osx

12
推荐指数
2
解决办法
3万
查看次数

MULTI:来自客户端的错误源地址 - 任何一次性解决方案?

设置: 我有一个 openvpn 客户端/服务器设置(底部的配置文件),我MULTI: bad source address from client [192.168.x.x], packet dropped在服务器上收到了臭名昭著的消息。服务器有一个公共 IP 地址,而客户端在 NAT 后面。

先前提出的解决方案的不足之处:client-config-dir服务器配置目前是空的定义。以前的帖子(此处和 openvpn 支持论坛中)建议在 中添加以DEFAULT正确规则命名的文件client-config-dir,或添加具有这些规则的每个用户文件来解决问题。

然而,这似乎不是一个长期的解决方案,因为这些规则是特定于客户位置的。所以,我可以添加一个规则来允许客户端192.168.x.0连接。但是,如果它们从另一个192.168.y.0用于 NAT 的网络连接,则需要新规则。

问题:

  • 是否可以以通用/一次性方式编写所需的规则?
  • 有人可以解释为什么首先会出现这个问题吗?

服务器配置:

port 1234
proto tcp
dev tun

ca ca.crt
cert openvpn.crt
key openvpn.key
dh dh2048.pem

server 10.78.96.0 255.255.255.0
keepalive 10 120
comp-lzo
cipher CAMELLIA-128-CBC

user nobody
group nogroup  
persist-key
persist-tun
client-cert-not-required
plugin /usr/lib/openvpn/openvpn-auth-pam.so login

status openvpn-status.log

push "redirect-gateway def1"
push "remote-gateway …
Run Code Online (Sandbox Code Playgroud)

vpn routing openvpn

11
推荐指数
1
解决办法
2万
查看次数

Debian / IPv6:默认路由在 1800 秒后过期,失去连接

我在 vServer 上运行 Debian 8。安装 docker 并启用 IPv6 后,我注意到一些奇怪的事情。不知道docker和这个有没有关系,只是安装后发现这个问题。

我的默认路由配置为在 ca 后过期。1800 秒。在此超时后,我实际上消失了。这是我(显然)松散 IPv6 连接的时候。

root@wopr:~#  ip -6 route
xxxx:yyyy:zzz:xxxx::/64 dev eth0  proto kernel  metric 256
fe80::/64 dev eth0  proto kernel  metric 256
fe80::/64 dev br-5c1ce68ea951  proto kernel  metric 256
fe80::/64 dev br-61f6bbfdbe87  proto kernel  metric 256
[a lot more routed for my docker containers]
default via fe80::1 dev eth0  proto ra  metric 1024  expires 1259sec hoplimit 64
Run Code Online (Sandbox Code Playgroud)

为什么将路由配置为在 1800 秒后过期?我在哪里可以配置这个?

[编辑 2016-05-14 16:08]

手动添加默认路由似乎工作得很好。它保持原样。但是我需要在启动后有一个非过期的路由。

[编辑 2016-05-14 16:13]

该机器在 netcup.de …

networking debian routing ipv6 docker

11
推荐指数
2
解决办法
4221
查看次数

Traceroute 包括不可路由的 IP (?)

在尝试诊断网络问题时,我运行了一次以下 traceroute。

c:\>tracert linode.com -d

Tracing route to linode.com [67.18.186.61]
over a maximum of 30 hops:

  1    <1 ms     *       <1 ms  10.43.51.252
  2     1 ms    <1 ms    <1 ms  10.45.253.33
  3    <1 ms    <1 ms    <1 ms  10.62.254.251
  4    20 ms    23 ms    45 ms  192.118.32.52
  5    47 ms    20 ms    85 ms  207.232.60.250
  6    54 ms    24 ms    79 ms  212.143.8.69
  7     7 ms    79 ms    11 ms  212.143.8.209
  8    89 ms   110 ms   108 ms  212.143.12.75
  9 …
Run Code Online (Sandbox Code Playgroud)

networking routing

10
推荐指数
2
解决办法
3241
查看次数

如何通过另一台主机路由主机的网络流量?

我不是我们公司网络的系统管理员,但我有两个 Linux 工作站(主机 A 和 B),它们都具有 root 访问权限。

两个主机都可以很好地看到对方(ssh、ping 等从一个到另一个工作)。但是,只有主机 A 可以伸出我们公司的防火墙并访问 Internet 等;主机 B 不能。

问题:如何在不涉及我的系统管理员的情况下通过主机 A 路由主机 B 上的所有(而不仅仅是 HTTP)传出和传入网络流量?现在,我不知道是否需要对主机 B 使用 NAT,和/或将主机 A 设为代理服务器,和/或将主机 A 设为路由器。

在主机 B 上,我尝试发出route add -host <HostA> gw <HostA's Gateway>命令,但没有奏效:我无法ping从主机 B访问www.google.com。请原谅我对路由/网络这个主题的无知。

traffic routing linux-networking

10
推荐指数
1
解决办法
5万
查看次数

dhcp 租约更新后没有互联网

今天,我们有许多机器停止访问互联网。经过大量故障排除后,共同点是他们今天都更新了 dhcp 租约(我们在这里租用 8 天)。

续租后,您所期望的一切看起来都不错:它们具有有效的 IP 地址、DNS 服务器和网关。他们可以访问内部资源(文件共享、内联网、打印机等)。更多的故障排除表明他们无法 ping 或跟踪到我们的网关,但他们可以到达网关前面的核心第 3 层交换机。为机器分配静态 IP 作为临时解决方案。

最后一个问题是,到目前为止,报告只针对与网关位于同一 vlan 的客户端。我们的管理人员和教职员工与服务器和打印机在同一个 vlan 中,但是电话、密钥卡/相机、学生/wifi 和实验室都有自己的 vlan,据我所知,其他 vlan 上什么都没有已经有问题了。

我与网关供应商有单独的票证,但我怀疑他们会轻松地告诉我问题出在网络的其他地方,所以我也在这里问。我已经清除了网关和核心交换机上的 arp 缓存。欢迎任何想法。

更新:
我尝试从网关 ping 回一些受影响的主机,奇怪的是我确实得到了响应:来自一个完全不同的 IP 地址。我随机尝试了一些,最终得到了这个:

2011 年 9 月 2 日星期五 13:08:51 GMT-0500(中部夏令时)
PING 10.1.1.97 (10.1.1.97) 56(84) 字节数据。
来自 10.1.1.105 的 64 个字节:icmp_seq=1 ttl=255 time=1.35 ms
来自 10.1.1.97 的 64 个字节:icmp_seq=1 ttl=255 时间=39.9 ms(DUP!)

10.1.1.97 是 ping 的实际预期目标。10.1.1.105 应该是另一栋楼的打印机。我以前从未在 ping 响应中看到过 DUP。

我目前最好的猜测是在我们 10.1.1.0/24 子网上的一个宿舍里有一个流氓 wifi 路由器,网关坏了。

...继续。我现在已经关闭了有问题的打印机,并且从网关 ping 到受影响的主机完全失败。 …

networking dhcp routing internet

10
推荐指数
1
解决办法
2604
查看次数

具有不可靠连接的流量路由

我有一组办公室,它们都通过远端的 DSL 链接连接到主办公室,以节省成本。(我们是非营利组织,不要问)

过去,我们在处理远程站点的 ISP 与处理 OpenVPN 运行的 T1 线路的 ISP 之间的链接方面存在明显问题,因此这些链接经常出现故障。

我们的邮件服务器的公共接口位于第一个提供商的网络上,所以它工作得很好,但速度要慢得多,因为它也是 DSL。

为了解决上游网络的不可靠性问题,我编写了一个脚本,它简单地修改远程站点上的 DNS 记录,以在隧道启动时指向内部 IP,或者在通往主站点的 VPN 隧道关闭时指向公共 IP。

我怎样才能以一种更优雅的方式做到这一点,该方式将是即时的(而不是我的 cron 驱动的脚本)并且对用户透明?

编辑:远程办公室:运行各种供应商提供的 Actiontecs 和摩托罗拉的 Ubuntu 9.10 LTSP 服务器以及一些带有 Netgears 和 Linksys 防火墙的服务器。主办公室:几乎 100% Linux(在本例中为 CentOS),带有多个 Netgear FVS318/338 系列防火墙,我们的 /27 上的每个 IP 都有单独的防火墙。(另一个别问了,是我来之前)

vpn routing openvpn

10
推荐指数
1
解决办法
438
查看次数

将流量从 TUN 设备(C++ 后端)转发到默认网关

以下问题只是我遇到问题的更大解决方案的一部分。到目前为止,所有其他元素似乎都在工作,所以我将尝试描述我有问题的非常小的部分。

我有一台 linux 机器,带有tun0(隧道接口)和eth0(witch 是我默认的互联网网关)。

目标:我的目标是接收从 tun0 传入的数据包,并将它们转发到默认网关。所以实际上非常简单的 NAT 案例,我想与伪造物理接口的 tun0“共享”互联网。

Tun 是使用创建的

sudo openvpn --mktun --dev tun0 --user USER
sudo ip addr add 10.2.0.1/24 dev tun0
sudo ip link set tun0 up
Run Code Online (Sandbox Code Playgroud)

所以我让它启动并运行,我可以 ping 它等等。此外,我有 C++ 应用程序,它连接到这个 TUN 设备,可以读取和写入它。(fti:这是我遵循的教程:http : //backreference.org/2010/03/26/tuntap-interface-tutorial/

我将一些对 8.8.8.8 发出的正确 ICMP(ping)请求转储到 C++ 中的字节数组中。现在,使用我的程序将它写入 tun0 设备。ICMP 请求有

  • source (10.2.0.10) - 所以内核知道返回的路由(同一个子网)
  • 目的地 (8.8.8.8) - Google 的 DNS
  • 正确的校验和等(在 Wireshark /TShark 中,它在 tun0 上正确显示)

然后,我有以下路线:

iptables -F # flush
iptables …
Run Code Online (Sandbox Code Playgroud)

nat routing icmp forwarding tun

10
推荐指数
1
解决办法
2031
查看次数