在我的办公室,有一个 Windows Server 2008 路由器,192.168.16.1,这是我们的默认网关。这通过我们的主要互联网连接发送数据。这完美地工作。
192.168.16.1 还有另一个当前未使用的互联网连接。这连接到路由器 192.168.1.254,然后连接到我们的辅助互联网连接。
我已经设置了路由和远程访问以将 192.168.1.* 范围路由到我们的内部网络,并且我能够从 IP 地址为 192.168.16.22 的桌面 ping 192.168.1.254。
我在同一个办公室的 linux box 有一个非常密集的上传和下载任务,所以我想设置一个静态路由,这样我就不会占用我们的主要互联网连接并影响我的同事。所以,我的计划是用静态路由设置这个盒子。
在 linux 机器上,我可以 ping 192.168.1.254,但是我无法向我们数据中心的目标服务器添加静态路由:
$ sudo route add -host 123.123.123.123 gw 192.168.1.254 dev eth0
SIOCADDRT: No such process
Run Code Online (Sandbox Code Playgroud)
从广泛的谷歌搜索中,此错误消息似乎表明我无法访问 192.168.1.254 来设置路由,但我可以 ping 它。我尝试向 192.168.1.254 添加静态路由,该路由运行良好,但这并没有解决问题(正如预期的那样)。
我在网络方面不够先进,无法进一步诊断这个问题,因为我的背景是软件开发,而不是系统管理。我将非常感谢您提供的任何建议。
感谢您的时间。
我熟悉通过向结构添加更多交换机来扩展结构,但我不明白为什么有时在结构之间进行路由会更好(考虑到所有交换机都来自同一供应商,使用完全相同的 FC 协议等)。
例如,我有一个带有来自供应商 A 的存储阵列的结构。来自供应商 B 的新存储已经配置,并且不是扩展当前结构,而是选择在新旧结构之间进行路由。
是否有关于织物最大尺寸的最佳实践?什么时候最好使用 SAN 路由而不是扩展当前结构?
我的 macbook pro 上有两个网络设备:
我有 4 个需要在 LAN 上访问的 IP 地址:
剩下的流量需要走WIFI。我曾尝试为特定的 ip 地址设置路由表,但我只是设法弄乱了我的网络。我不经常冒险进入网络世界,但这是我一直在尝试的最新命令:
sudo route add -host 192.168.2.30 -interface en0
这个命令扼杀了我使用 ping 的能力。它告诉我 ping 无法分配内存(甚至可能)?它也杀死了我的 wifi 访问。注销并重新登录解决了该问题。我真的不介意将此解决方案永久化,因此我可以使用临时路由。
编辑:
如果我目前一直在尝试:
sudo route flush
sudo route add default 192.168.19.1
Run Code Online (Sandbox Code Playgroud)
这让一切工作大约一分钟。但是在这一分钟之后,它“忘记”了到 WiFi 的路由,同时保留了 LAN 的 (en0) 路由。如果我拔下并重新插入 LAN (en0) 电缆,该过程将再运行一分钟。
编辑2:
这些是 d34dh0r53 作为请求输入的一些命令。
$ netstat -rn
Routing tables
Internet:
Destination Gateway …Run Code Online (Sandbox Code Playgroud) 设置:
我有一个 openvpn 客户端/服务器设置(底部的配置文件),我MULTI: bad source address from client [192.168.x.x], packet dropped在服务器上收到了臭名昭著的消息。服务器有一个公共 IP 地址,而客户端在 NAT 后面。
先前提出的解决方案的不足之处:
该client-config-dir服务器配置目前是空的定义。以前的帖子(此处和 openvpn 支持论坛中)建议在 中添加以DEFAULT正确规则命名的文件client-config-dir,或添加具有这些规则的每个用户文件来解决问题。
然而,这似乎不是一个长期的解决方案,因为这些规则是特定于客户位置的。所以,我可以添加一个规则来允许客户端192.168.x.0连接。但是,如果它们从另一个192.168.y.0用于 NAT 的网络连接,则需要新规则。
问题:
服务器配置:
port 1234
proto tcp
dev tun
ca ca.crt
cert openvpn.crt
key openvpn.key
dh dh2048.pem
server 10.78.96.0 255.255.255.0
keepalive 10 120
comp-lzo
cipher CAMELLIA-128-CBC
user nobody
group nogroup
persist-key
persist-tun
client-cert-not-required
plugin /usr/lib/openvpn/openvpn-auth-pam.so login
status openvpn-status.log
push "redirect-gateway def1"
push "remote-gateway …Run Code Online (Sandbox Code Playgroud) 我在 vServer 上运行 Debian 8。安装 docker 并启用 IPv6 后,我注意到一些奇怪的事情。不知道docker和这个有没有关系,只是安装后发现这个问题。
我的默认路由配置为在 ca 后过期。1800 秒。在此超时后,我实际上消失了。这是我(显然)松散 IPv6 连接的时候。
root@wopr:~# ip -6 route
xxxx:yyyy:zzz:xxxx::/64 dev eth0 proto kernel metric 256
fe80::/64 dev eth0 proto kernel metric 256
fe80::/64 dev br-5c1ce68ea951 proto kernel metric 256
fe80::/64 dev br-61f6bbfdbe87 proto kernel metric 256
[a lot more routed for my docker containers]
default via fe80::1 dev eth0 proto ra metric 1024 expires 1259sec hoplimit 64
Run Code Online (Sandbox Code Playgroud)
为什么将路由配置为在 1800 秒后过期?我在哪里可以配置这个?
[编辑 2016-05-14 16:08]
手动添加默认路由似乎工作得很好。它保持原样。但是我需要在启动后有一个非过期的路由。
[编辑 2016-05-14 16:13]
该机器在 netcup.de …
在尝试诊断网络问题时,我运行了一次以下 traceroute。
c:\>tracert linode.com -d
Tracing route to linode.com [67.18.186.61]
over a maximum of 30 hops:
1 <1 ms * <1 ms 10.43.51.252
2 1 ms <1 ms <1 ms 10.45.253.33
3 <1 ms <1 ms <1 ms 10.62.254.251
4 20 ms 23 ms 45 ms 192.118.32.52
5 47 ms 20 ms 85 ms 207.232.60.250
6 54 ms 24 ms 79 ms 212.143.8.69
7 7 ms 79 ms 11 ms 212.143.8.209
8 89 ms 110 ms 108 ms 212.143.12.75
9 …Run Code Online (Sandbox Code Playgroud) 我不是我们公司网络的系统管理员,但我有两个 Linux 工作站(主机 A 和 B),它们都具有 root 访问权限。
两个主机都可以很好地看到对方(ssh、ping 等从一个到另一个工作)。但是,只有主机 A 可以伸出我们公司的防火墙并访问 Internet 等;主机 B 不能。
问题:如何在不涉及我的系统管理员的情况下通过主机 A 路由主机 B 上的所有(而不仅仅是 HTTP)传出和传入网络流量?现在,我不知道是否需要对主机 B 使用 NAT,和/或将主机 A 设为代理服务器,和/或将主机 A 设为路由器。
在主机 B 上,我尝试发出route add -host <HostA> gw <HostA's Gateway>命令,但没有奏效:我无法ping从主机 B访问www.google.com。请原谅我对路由/网络这个主题的无知。
今天,我们有许多机器停止访问互联网。经过大量故障排除后,共同点是他们今天都更新了 dhcp 租约(我们在这里租用 8 天)。
续租后,您所期望的一切看起来都不错:它们具有有效的 IP 地址、DNS 服务器和网关。他们可以访问内部资源(文件共享、内联网、打印机等)。更多的故障排除表明他们无法 ping 或跟踪到我们的网关,但他们可以到达网关前面的核心第 3 层交换机。为机器分配静态 IP 作为临时解决方案。
最后一个问题是,到目前为止,报告只针对与网关位于同一 vlan 的客户端。我们的管理人员和教职员工与服务器和打印机在同一个 vlan 中,但是电话、密钥卡/相机、学生/wifi 和实验室都有自己的 vlan,据我所知,其他 vlan 上什么都没有已经有问题了。
我与网关供应商有单独的票证,但我怀疑他们会轻松地告诉我问题出在网络的其他地方,所以我也在这里问。我已经清除了网关和核心交换机上的 arp 缓存。欢迎任何想法。
更新:
我尝试从网关 ping 回一些受影响的主机,奇怪的是我确实得到了响应:来自一个完全不同的 IP 地址。我随机尝试了一些,最终得到了这个:
2011 年 9 月 2 日星期五 13:08:51 GMT-0500(中部夏令时) PING 10.1.1.97 (10.1.1.97) 56(84) 字节数据。 来自 10.1.1.105 的 64 个字节:icmp_seq=1 ttl=255 time=1.35 ms 来自 10.1.1.97 的 64 个字节:icmp_seq=1 ttl=255 时间=39.9 ms(DUP!)
10.1.1.97 是 ping 的实际预期目标。10.1.1.105 应该是另一栋楼的打印机。我以前从未在 ping 响应中看到过 DUP。
我目前最好的猜测是在我们 10.1.1.0/24 子网上的一个宿舍里有一个流氓 wifi 路由器,网关坏了。
...继续。我现在已经关闭了有问题的打印机,并且从网关 ping 到受影响的主机完全失败。 …
我有一组办公室,它们都通过远端的 DSL 链接连接到主办公室,以节省成本。(我们是非营利组织,不要问)
过去,我们在处理远程站点的 ISP 与处理 OpenVPN 运行的 T1 线路的 ISP 之间的链接方面存在明显问题,因此这些链接经常出现故障。
我们的邮件服务器的公共接口位于第一个提供商的网络上,所以它工作得很好,但速度要慢得多,因为它也是 DSL。
为了解决上游网络的不可靠性问题,我编写了一个脚本,它简单地修改远程站点上的 DNS 记录,以在隧道启动时指向内部 IP,或者在通往主站点的 VPN 隧道关闭时指向公共 IP。
我怎样才能以一种更优雅的方式做到这一点,该方式将是即时的(而不是我的 cron 驱动的脚本)并且对用户透明?
编辑:远程办公室:运行各种供应商提供的 Actiontecs 和摩托罗拉的 Ubuntu 9.10 LTSP 服务器以及一些带有 Netgears 和 Linksys 防火墙的服务器。主办公室:几乎 100% Linux(在本例中为 CentOS),带有多个 Netgear FVS318/338 系列防火墙,我们的 /27 上的每个 IP 都有单独的防火墙。(另一个别问了,是我来之前)
以下问题只是我遇到问题的更大解决方案的一部分。到目前为止,所有其他元素似乎都在工作,所以我将尝试描述我有问题的非常小的部分。
我有一台 linux 机器,带有tun0(隧道接口)和eth0(witch 是我默认的互联网网关)。
目标:我的目标是接收从 tun0 传入的数据包,并将它们转发到默认网关。所以实际上非常简单的 NAT 案例,我想与伪造物理接口的 tun0“共享”互联网。
Tun 是使用创建的
sudo openvpn --mktun --dev tun0 --user USER
sudo ip addr add 10.2.0.1/24 dev tun0
sudo ip link set tun0 up
Run Code Online (Sandbox Code Playgroud)
所以我让它启动并运行,我可以 ping 它等等。此外,我有 C++ 应用程序,它连接到这个 TUN 设备,可以读取和写入它。(fti:这是我遵循的教程:http : //backreference.org/2010/03/26/tuntap-interface-tutorial/)
我将一些对 8.8.8.8 发出的正确 ICMP(ping)请求转储到 C++ 中的字节数组中。现在,使用我的程序将它写入 tun0 设备。ICMP 请求有
然后,我有以下路线:
iptables -F # flush
iptables …Run Code Online (Sandbox Code Playgroud)