Questions tagged «routing»

有关使用路由器/网络的问题,例如端口转发,VPN

2
如何通过Wifi DNS和互联网访问DHCP客户端
我有一台笔记本电脑连接到wifi上网。这台计算机运行Linux(Fedora),它作为另一台(ubuntu linaro)计算机的DHCP服务器,没有wifi适配器。笔记本电脑和另一台计算机通过交叉电缆连接各自的标准以太网端口。所以笔记本电脑是DHCP服务器,其他电脑是DHCP客户端。 我已经验证其他计算机正在从笔记本电脑获取DHCP地址。但是,ping www.yahoo.com不起作用。我还可以在/etc/resolv.confDHCP客户端计算机中看到DHCP服务器中存在正确的设置。 我没有做任何改动iptables。 我的问题是,如何告诉笔记本电脑将DNS请求和互联网访问从dhcp客户端传递到wifi网络?我是否还需要运行DNS守护进程? [idf@localhost ~]$ cat /proc/sys/net/ipv4/ip_forward 1 [idf@localhost ~]$ 这是笔记本电脑上的ifconfig -a的输出(DHCP服务器) [idf@localhost ~]$ ifconfig -a enp1s0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet 192.168.1.1 netmask 255.255.255.0 broadcast 192.168.1.255 inet6 fe80::28c:faff:feac:2de0 prefixlen 64 scopeid 0x20<link> ether 00:8c:fa:ac:2d:e0 txqueuelen 1000 (Ethernet) RX packets 899 bytes 123800 (120.8 KiB) RX errors 0 …

0
Win7负载均衡超过2个默认网关和1个接口
这是我最近一直在努力的一个场景:我的PC有1个NIC连接到192.168.100.0/24网络。该网络有2个到Internet的网关,即.1和.254。现在我想通过这两个网关上网,当然还有更好的速度(又称负载均衡) 我尝试并取得成功的第一个解决方案如下:我将两个网关中的一个作为DHCP服务器(比如.1)。因此我的PC将通过DHCP接收.1作为其默认网关。然后我只需要在我的PC上通过另一个GW添加另一个默认路由,其度量与第一个相同(ROUTE ADD 0.0.0.0 MASK 0.0.0.0 192.168.100.254 METRIC 40)。现在,我的路由表显示了两条具有相同指标的默认路由,但是通过了两个不同的GW。我做了一些测试,速度确实增加了(两个互联网连接的总和) 现在我想进一步推动它。我不想在LAN上的每台主机上手动添加第二条默认路由。所以我尝试让DHCP服务器在其DHCP分配中推送2个默认路由器,而不是1.我使用DHCP选项3(路由器)并指定了2个GW(.1和.254)的2个地址。我的PC确实将这两个地址都作为其默认GW,但不幸的是有不同的指标。我知道这是因为选项3指定“可用路由器,应按优先顺序列出”。现在我想知道是否有办法否定这种“偏好顺序” 所以我的问题是如何克服这个问题并使PC使用相同的度量标准获得2 GW,因此它可以对它们进行负载平衡 有什么建议吗?

1
使用两个PPPoE连接拆分路由
我有一个debian wheezy box运行,它应该用作路由器/防火墙/ webserver / samba服务器[...]。我的ISP有两个帐户:acc1有一个静态IP,acc2有动态IP。这个盒子有两个以太网卡,eth0和eth1。eth0连接到我的调制解调器,eth1连接到我的交换机。eth1:ip:192.168.2.1 netmask:255.255.255.0子网:192.168.2.0 我设置了dnsmasq,基本iptables以允许连接,以及两个pppoe连接; 现在我可以将家里的设备连接到debian盒子了。 我在那里设置iproutes以启用互联网访问。我将main中的默认值设置为ppp1(静态),现在我想通过ppp2路由子网192.168.2.0/24。 # ip rule add from 192.168.2.0/24 table Homenet # ip route add default via 168.95.98.254 dev ppp2 table Homenet 168.95.98.254是pppoe连接所连接的网关。 这不起作用。一旦我的设置生效,我的客户就不能ping互联网或192.168.2.1了。但是,他们可以ping 168.95.98.254。 但是当我在上面的命令中用我的一个客户端IP替换192.168.2.0/24时,一切都无法正常工作,我的客户端通过动态IP连接,而其他人仍然使用静态IP。 我错过了什么( - 理解)? 谢谢你的帮助! 这里有一些输出: ~$ sudo route -n Kernel IP routing table Destination Gateway Genmask Flags …

0
DDNS,VPN和路由
我目前的状态是:路由器Asus AC68管理DDNS @dyndns并作为OPVN客户端完善隐私。如果OPVN启动,我无法从WAN到达我的NAS。我可以到达其他港口。我甚至试图将NAS设置为DMZ,但没有结果。 有没有办法创建一个路由,以便通过DDNS到NAS的任何传入连接被正确地重新路由到LAN IP?
1 vpn  routing  nas 

1
在最新内核4.1.3中配置MPLS数据路径的测试程序
最新的内核支持内核中的MPLS数据路径,但是没有测试程序,或任何指导如何编写用户空间程序来在内核中配置MPLS数据路径。 我浏览内核代码,发现新的地址族被定义为AF_MPLS,我们可以在内核中添加新的mpls路由,删除mpls路由并获取mpls路由。 #define PF_MPLS AF_MPLS rtnl_register(PF_MPLS, RTM_NEWROUTE, mpls_rtm_newroute, NULL, NULL); rtnl_register(PF_MPLS, RTM_DELROUTE, mpls_rtm_delroute, NULL, NULL); rtnl_register(PF_MPLS, RTM_GETROUTE, NULL, mpls_dump_routes, NULL); 请提供我可以从哪里获得测试程序的指导或如何编写测试程序以在内核中配置MPLS数据路径。
1 linux  routing  kernel 

0
为什么这个单一地址的路由失败?
简介:我想将从特定IP发起的流量路由到VPN 现有的答案:有几个问题及答案(1,2),它解决这一确切的问题,但他们没有为我工作。 细节: 设置在Debian 8上。我有一个OpenVPN连接10.8.8.134(与远程对等10.8.8.133),我想通过它来路由流量192.168.10.10。 192.168.10.10是手动创建的IP eth0,它还通过DHCP接收address(192.168.0.107)和默认路由(192.168.1.1)。 我将OpenVPN设置为 拒绝来自服务器的路由(--route-noexec) 删除OpenVPN添加的“假默认路由”(两个范围覆盖所有IPV4) 10.8.8.1/255.255.255.255通过10.8.8.133(指定的OpenVPN地址)添加路由到(OpenVPN服务器gw ) 为了强制流量192.168.10.10通过我尝试的VPN ip route add 192.168.10.10 dev tun0 要么 ip route add 192.168.10.10 via 10.8.8.133 生成的路由表 root@debian-testing:~# ip route default via 192.168.1.1 dev eth0 10.8.8.1 via 10.8.8.133 dev tun0 10.8.8.133 dev tun0 proto kernel scope link src 10.8.8.134 169.254.0.0/16 …

1
强制路由?
这可能不是问这个的最好的地方,但是嘿...... 我是一个用户,坐在我的家用电脑上,通过简单的ADSL链接运行Windows 7,通过AT&T。使用谷歌浏览器,我正在尝试浏览某个网站。该网站没有回应。traceroute表明它确实无法访问。 如果我使用Microsoft Internet Explorer,我会看到相同的结果。 但是,如果我从我的工作PC浏览同一个站点,同时运行Windows 7和谷歌浏览器,则完全没问题。来自工作PC的traceroute显示,两个DNS提供商(工作和家庭)都同意网站名称的名称解析(相同的点状四边形),但这就是相似性结束的地方。工作中的系统完全不同地路由浏览。 更改家庭系统上的DNS服务器无效。域名解析是正确的。 我确实设法跟踪路由到工作traceroute中的一个中间站点,并且连接确实存在于该点。我猜想路由表“靠近”我的家用PC已损坏,中毒或以其他方式NFG。 我可以从User Land做些什么来强制更正确的路由吗?

1
是否可以拥有一个带有2个以太网适配器的Linux机箱,连接到具有相同IP范围的2个网络(无需路由)?
忍受我。这与Stack Overflow问题有关。 我的Linux事物(实际上是BeagleBoard)有两个接口,eth0和eth1。它需要连接到eth0上的客户端网络(地址范围未知,可能是DHCP,可能是192.168.0.x)。我的软件还需要通过专用链接(即只是设备到设备)连接到eth1上的另一个设备。我想保持私有网络完全分离 - 它不应该在主网络上可见。只有我自己在Beagle上的代码才能与eth1上的设备通话。 我已经想出如何使我的C代码将套接字绑定到特定接口以及IP地址。我也可以将私有链接放在一个单独的子网上,主网络,一切都很开心。 但是,鉴于我不知道主网络的地址范围,并且我想为我的专用链路使用固定IP地址(为简单起见),我如何确保地址范围不会发生冲突?我尝试将私有设备放在与主网络(用于测试)相同的IP地址上,这导致路由问题。 是否可以设置路由,以便重复的IP地址(在主网络和我的专用网络上)可以工作(假设我可以指定接口和IP地址)?还是那个疯狂的谈话?我不需要在网络之间实际“路由”任何东西,我的私人设备不需要看到主网络。我只是需要它仍然工作,即使IP地址碰巧是相同的。 或者,我可以在私人网站上使用其中一个保留的IP地址范围,以便我知道它不会与主网络冲突吗? 我一直在寻找答案,但这似乎是一件不寻常的事情,所有的答案都假设两个以太网接口将连接到不同的子网。 有任何想法吗?包括其他方式做...谢谢!

0
Mikrotik通过vpn从一个界面路由互联网流量
下面是我目前mikrotik hAP lite的配置。如您所见,配置非常基本。我的网络中有另一台路由器(192.168.178.1)执行DHCP并提供互联网连接。端口ether1是此路由器的上行链路。 连接到ether2,ether3和wlan的所有设备都应该在网络中,就好像它们只是通过普通交换机连接一样。 这可行,但配置可能不是最佳选择。如果我能做得更好,请告知。 ether4上的设备也应该在网络中可用,并且还应该能够正常访问网络上的所有其他设备,但是当在ether4连接的设备想要访问互联网时(=即向DNS请求或发送流量)通过默认网关192.168.178.1),应该重新路由此流量,并通过配置的VPN发送。VPN的默认网关是动态分配的(其l2tpclient接口名为my-vpn),目前具有ip 10.9.9.1。 你可能会告诉我,我尝试过使用防火墙mangle规则,但是没有用。 我需要删除/更改/添加什么才能使其工作? 干杯, 塞巴斯蒂安 # jul/02/2017 19:49:03 by RouterOS 6.39.2 /interface bridge add admin-mac=AA:BB:CC:AA:BB:CC auto-mac=no comment=defconf fast-forward=no \ name=bridge /interface wireless set [ find default-name=wlan1 ] band=2ghz-b/g/n country=germany disabled=no \ frequency=auto mode=ap-bridge ssid=test wireless-protocol=802.11 /interface ethernet set [ find default-name=ether2 ] master-port=ether1 set …

2
移动宽带,Windows,路由器路由
我有一个DGN2200v4路由器(192.168.0.1),它连接3台PC。默认情况下启用DHCP。一台PC具有连接到Internet(10.220.3.6)的wifi宽带调制解调器,比方说,路由器DHCP ip(192.168.0.2)。 我想通过路由器共享宽带调制解调器Internet(10.220.3.6),以便其他2台PC可以通过第三方的wifi宽带调制解调器使用Internet。 谢谢..

1
DD-WRT并具有两个WAN IP地址
如果无法正确使用术语,我深表歉意,但我不是网络专家。我的ISP路由器后面有一台DD-WRT路由器。我的ISP路由器为我提供了192.168.1.8的IP地址。我设置了isp的路由器,以便它将DD-WRT的路由器ip地址用作公共wan ip。 我的DD-WRT路由器设置为发出192.168.11.1/24范围内的IP地址。我的电视电缆线盒由于某种原因而炸毁路由器时,将其插入我的DD-WRT路由器时,我目前遇到问题。有没有办法给我的电缆盒一个公共的192.168.1.x IP地址? 理想情况下,我希望这基于mac地址。我还试图避免重新布线网络,因此仅将电缆盒插入isp的盒中即可,但这迫使我重新配置网络。叹

1
如何使用防火墙CentOS 7将一个子网路由到另一个子网
我有一个带有VPN主机和一个物理网络接口的CentOS 7系统。 我的物理网络接口已分配给public区域,而我的VPN请求正在处理中trusted。另外,我在docker容器中有一些服务器,路由到后一个区域。 我想让我的VPN和Docker容器具有Internet连接,同时保留10.8.0.0/24在zone上创建的子网trusted。 我正在考虑的解决方案涉及将请求从10.8.0.0/24子网转发到子网,再转发到物理接口,最好使用masquareding。如果您有更好的解决方案,我会接受的。 到目前为止,我的firewalld配置看起来像这样。 public (active) target: default icmp-block-inversion: no interfaces: enp2s0 sources: services: ssh dhcpv6-client ports: 8080/tcp 23/tcp 1194/udp 80/tcp 443/tcp protocols: masquerade: no forward-ports: source-ports: icmp-blocks: rich rules: trusted (active) target: ACCEPT icmp-block-inversion: no interfaces: docker0 sources: 10.8.0.0/24 2001:0db8:ee00:abcd::/64 services: openvpn ports: protocols: masquerade: yes forward-ports: …

2
我无法设置以下Netsh设置,因为该对象已经存在
我使用Netsh int ipv6 show intin终端,结果是: 1 50 4294967295 connected Loopback Pseudo-Interface 1 11 10 1500 connected Local connection 当我想使用以下任务时: Netsh interface ipv6 set interface 11 advertise=enabled Netsh interface ipv6 add route 1024::/64 11 publish=yes Netsh interface ipv6 add route fda8:06c3:ce53:a890::/64 11 publish=yes* 当我尝试3.行时,写入的对象已经存在。这就是为什么我不能运行此任务的原因。如何设置这些设置?

2
需要通过特定的网卡路由流量
我有两个网卡,而且它们都有不同的网络。我需要传出连接仅通过特定的网卡。有什么帮助吗? 更新: 我运行了一个route -n命令并得到了这个操作 Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 192.168.1.100 0.0.0.0 UG 0 0 0 eth1 169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 eth0 192.168.1.0 0.0.0.0 255.255.255.0 U 1 0 0 eth1 192.168.3.0 0.0.0.0 255.255.255.0 U 1 0 0 eth0

0
同一IP子网内的电力线网络上的2个AP无法互相看到?
我在使用电力线适配器设置家庭网络时遇到问题。 我的设定 我有一个网关,一个路由器,3个电力线以太网适配器和一个电力线Wifi单元(TP-Link TLWPA4220)。 所有Powerline适配器和wifi单元都在同一Powerline网络上。我已经证实了这一点。 我有网关从单个LAN端口输出到电力线网络。在一个以太网适配器上,我已连接路由器。电力线Wifi单元已插入其他位置。 路由器和Wifi单元的无线安全性和SSID设置完全相同。 网关是主要的DHCP供应商。 路由器被设置为桥接模式以停止尝试创建自己的子网。 我不知道如何将Wifi单元更改为桥接模式,因为实际上没有好的文档。我能做的最好的就是将其IP设置在网关创建的子网内。 我可以从两个接入点访问互联网。 网关的IP为192.168.1.254 路由器在网关中为192.168.1.253设置了保留IP Wifi单元还在网关中为192.168.1.252设置了一个保留IP 我的问题 尽管路由器和Wifi单元位于同一子网中,该子网连接到网关上的同一LAN端口,但是它们彼此看不见。 首先,只有路由器显示为已连接到网关。根据网关,Wifi单元不存在。 其次,如果我将手机连接到Wifi装置,并将我的计算机连接到路由器,则无法在它们之间进行ping操作。他们彼此看不见。但是,网关可以识别它们都已连接。 这使我相信某些东西正在创建一个不同的网络,由于某种原因我看不到它。 有人对我应该如何解决此问题有任何建议吗? 谢谢

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.