我的家庭网络上有一台路由器。它充当所有设备的主要 WiFi 接入点,并连接到我的家庭实验室的简单开关。我希望能够将我的家庭实验室隔离到不同的子网中,网络这一侧的所有机器都将具有静态 IP 地址。
只用一台路由器可以做到这一点吗?一位同事告诉我,我可以设置 VLAN 并将其用作将网络分成两个子网的一种方式,但我不确定我是否完全理解这是如何工作的。
任何有关如何实现这一目标的建议将不胜感激。
谢谢。
我今天安装了一个新路由器,发现我的 IP 地址发生了变化,因为新路由器的 MAC 地址不同,我只是想知道我的 ISP 可以从我的网络中看到哪些信息。
我知道他们会记录 WAN MAC 地址并且可以通过 OUI 找出制造商,路由器主机名和其他 MAC 地址(如 LAN 和无线 MAC)呢?
我的 nginx 后端服务器应该只接受来自我的前端 1.2.3.4 的请求。但是,我也希望 nginx 记录正确的 IP 地址,所以我使用set_real_ip_from. 但是这样做,allow配置中的规则不匹配,nginx 将始终返回 403。这是相关的配置:
allow 1.2.3.4;
deny all;
set_real_ip_from 1.2.3.4;
real_ip_heaader X-Real-IP;
Run Code Online (Sandbox Code Playgroud)
我怎样才能克服这个问题?
首先,我知道私有 IP 范围是
192.168.0.0 - 192.168.255.255 (65,536 IP addresses)
172.16.0.0 - 172.31.255.255 (1,048,576 IP addresses)
10.0.0.0 - 10.255.255.255 (16,777,216 IP addresses)
Run Code Online (Sandbox Code Playgroud)
但是我对更改私有 IP 范围的任何 IP 地址的子网掩码会发生什么感到困惑?我知道当我们使用具有 IP 地址的不同类别的子网掩码时,我们使用CIDR.
例如,
10.167.255.10带有子网掩码的 IP 地址255.0.0.0是私有的。但是如果我将它的子网掩码更改为255.255.0.0. 我是不是刚刚将 IP 地址从私有更改为公有?
当我更改私有 IP 范围的子网掩码时,我真的很困惑。
编辑:我知道更改子网掩码会更改该范围内的主机数量和网络地址数量,所以我的问题与子网掩码无关。我特别询问 IP 地址的类型是如何受到影响的,它是否仍然是私有的?
假设网络中有一个主机/服务器,其 FQDN 为“host1.example.com”
我能知道当我在另一个工作站上执行“ping host1”时会发生什么,假设 host1 没有记录在我的“/etc/hosts”文件中。
q1) 我的工作站是否仍会尝试通过向 DNS 服务器(例如 192.168.1.1)发送 dns 查询来解析“host1”?
q2) 在 DNS 服务器中,这个查询会被接受吗?或落入/正在任何默认区域(例如example.com)中查找?
无论如何,我是否可以将我的 DNS 服务器配置为具有正在查找不合格名称的默认区域(例如 host1)
问候, 菜鸟
我的互联网连接最近非常不稳定,我尝试通过在我的 CMD 中输入“ipconfig /renew”来刷新连接(以及其他一些命令......我使用了这个http://www.wikihow.com/Refresh-Your -Windows 计算机上的 IP 地址)。但它给了我一个错误说
Microsoft Windows [Version 10.0.10586]
(c) 2015 Microsoft Corporation. All rights reserved.
C:\Users\eames>ipconfig /renew
Windows IP Configuration
No operation can be performed on Local Area Connection* 3 while it has its media disconnected.
Wireless LAN adapter Local Area Connection* 3:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Wireless LAN adapter Wi-Fi:
Connection-specific DNS Suffix . : local …Run Code Online (Sandbox Code Playgroud) 在 Linux 的 OpenSSH 服务器和ssh命令本身(或其配置文件)上可以使用哪些选项来使 ssh 在不稳定的连接(例如长距离 WiFi)上最可靠?
调整 ssh 配置是否有用,或者是否有更好的选项调整 Linux TCP 参数?
当多个请求发送到服务器到同一个 poft 80 或其他任何地址并且来自同一个 IP 地址时,例如,来自 NAT 后面的计算机或来自同一台计算机但不同的浏览器或同一台计算机上的不同应用程序,服务器如何区分它们并能够回复?
我在美国大陆以外旅行,如果我不在美国境内,则无法使用我的流媒体服务。
有什么我可以做的吗?我目前使用的是 Arris/Motorola svg6582 调制解调器。
我已经阅读了有关在调制解调器中安装 VPN 的信息,但我不确定是否可以使用这个特定的调制解调器来完成。
谢谢。
我访问的任何站点都可以看到我的本地 IP(例如 192.168.1.102)。有没有可靠的方法来阻止这种行为?(浏览器设置、操作系统设置、路由器设置等)我对谷歌浏览器和火狐浏览器特别感兴趣,但任何现代开源浏览器都可以。如果它是一个浏览器插件,它应该是开源的,拥有坚实的用户群。
可靠我的意思是,我不需要在每次软件更新后再次检查泄漏。
更多信息/我到目前为止阅读的内容:
更新 1:它与如何在 Google Chrome 中禁用 WebRTC 不同- 我想防止私有/本地 IP 泄漏,而不是禁用所有 WebRTC。
更新 2:不,它与标题 X-Forwarded-For (HTTP_X_FORWARDED_FOR) 无关,这是在用户/管理员选择这样做时添加的。在我提供的演示中,这不是您的选择……即使在使用隐私浏览模式时,Google 和 Mozilla 也会选择泄露您的私有 IP。
更新 3:能够确定我的本地 IP 允许恶意 JavaScript 快速识别我的本地子网并从世界上任何网站在我的本地网络打印机上打印,而无需我做任何事情。跨站点打印此CSP 演示使用 JavaScript 查找我的 LAN …