Questions tagged «routing»

有关使用路由器/网络的问题,例如端口转发,VPN

1
将Linux机器连接到辅助路由器/ ISP:如何正确设置路由?
抽象: 将辅助ISP添加到我现有的网络设置中时,我遇到了问题(我认为是路由):Router1不能回答传入流量,但是本地流量和传入Router0可以正常工作。 在通过Router1工作流进来流量的同时,如何保持当前运行良好的部件正常工作? 详细说明: 我已在下面草绘了一个示意图,其中包含了这种情况的基本要点(实际上,每个LAN上都有更多的设备,但这并不重要)。 这种情况: 我有两个内部网络:LAN0is 192.168.x.0/24和LAN1is 192.168.y.0/24。两者都适合内部流量(例如使用cURL的http)。 LAN0一直通过Router0和连接ISP0到Internet。 LAN1一直都有Router1,但现在已连接ISP1到了Internet。 仅在LAN0具有默认路由的机器上Router0可以正常处理传出和传入流量。 仅在LAN1具有默认路由的机器上Router1可以正常处理传出和传入流量。 内部交通上LAN0,并LAN1一直工作得很好。 通过传入流量Router1的WindowsB到达正确的:我可以从通过RDP连接到它WindowsC。 通过传入流量Router1为LinuxB(按到达tcpdump的),但没有回答后面的curl http://e.f.g.h弗朗LinuxC显示与上tcpdump的 LinuxB节目: 它仅显示根据tcpdump输出格式设置了SYN标志的数据包: LinuxB:/tmp/LinuxB.eth1.80 # tcpdump -i eth1 'port 80' tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth1, link-type EN10MB (Ethernet), capture size 65535 bytes 13:35:19.489779 IP …

2
为新的VPN连接设置路由和iptables,以仅重定向**端口80和443
我有一个新的VPN连接(使用openvpn),可以绕一些ISP限制进行路由。尽管运行良好,但它正在通过VPN 接收所有流量。这给我带来了下载问题(我的互联网连接速度比vpn允许的快得多)和远程访问问题。我运行ssh服务器,并运行一个守护进程,该守护进程允许我通过手机调度下载。 我在eth0上有我现有的以太网连接,在tun0上有新的VPN连接。 我相信我需要设置默认路由以在192.168.0.0/24网络上使用现有的eth0连接,并将默认网关设置为192.168.0.1(我的知识很不稳定,因为多年以来我都没有这样做)。如果是正确的话,那么我不确定该怎么做!我当前的路由表是: Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface MSS Window irtt 0.0.0.0 10.51.0.169 0.0.0.0 UG 0 0 0 tun0 0 0 0 10.51.0.1 10.51.0.169 255.255.255.255 UGH 0 0 0 tun0 0 0 0 10.51.0.169 0.0.0.0 255.255.255.255 UH 0 0 0 tun0 0 …

2
始终使用一个慢速连接优先于“更快”的连接
在Windows中,有一种自动度量指标,它根据链接的声明速度选择度量。我现在有一个路由到2Mbps DSL服务和HSDPA移动宽带连接的千兆局域网。即使后者实际上速度更快,也总是选择前者作为Internet数据包。 我尝试将移动宽带的接口指标设置为1,并在适配器设置的高级设置中提高其优先级,但这似乎并不影响默认路由的指标。到以太网接口的默认路由始终具有比移动宽带接口低的“有效”量度(即,即使其具有较高的量度也可以使用)。 我在这里想念什么吗? 编辑: 接口: Idx Met MTU State Name --- ---------- ---------- ------------ --------------------------- 13 9 1500 connected Mobile broadband 12 25 1500 disconnected WiFi 2 1 50 4294967295 connected Loopback Pseudo-Interface 1 20 5 1500 disconnected Local Area Connection* 12 24 10 1500 connected Ethernet 编辑2: 今天返回了奇怪的路由行为: …


1
在同一物理LAN上创建第二个网络?
我在家里有一个使用子网的局域网192.168.1.0/24。我知道这个子网掩码支持254个主机。 两个问题: 如何192.168.2.0/24在同一物理网络上创建子网? 192.168.2.0/24如果我将其默认网关指向我路由器的IP地址,网络上的主机是否能够访问Internet 192.168.1.1?


3
怀疑在默认生存时间(TTL)255?
我知道,默认生存时间值是255,每次ipv4数据包越过一个值减1的路由器。 但是,当我ping我的adsl路由器时,它显示TTL为64 Pinging 192.168.0.1 with 32 bytes of data: Reply from 192.168.0.1: bytes=32 time=1ms TTL=64 Reply from 192.168.0.1: bytes=32 time=2ms TTL=64 Reply from 192.168.0.1: bytes=32 time=2ms TTL=64 Reply from 192.168.0.1: bytes=32 time=2ms TTL=64 pc到路由器只有一个b / w跳,所以我的预期TTL是254,但为什么这里ping显示TTL为64 .. 任何帮助都可以得到赞赏......

3
托管IP地址的文件
我想将ip地址映射到特定的localhost接口(例如23.45.66.77 => 127.0.3.3)。对于命名主机,我可以使用hosts文件。当然,这对IP地址不起作用。 这必须在windows中工作,到目前为止我发现的唯一选择是实现像openvpn那样的TAP / TUN驱动程序。 还有其他选择吗?

1
将特定子网路由到VPN隧道
我的网络如下所示: 我正在尝试配置路由器,以便通过网关/路由器上的VPN隧道(tun0)路由子网(192.168.2.0/24)。 同时,子网(192.168.1.0/24)上的客户端直接通过ppp0路由出去,即不通过VPN。 我不想运行VPN软件客户端,并且网络上的某些客户端需要直接访问。例如Windows游戏机,VoIP电话等。 我的路由器还运行一个未绑定的DNS服务器,该服务器将DNS查找转发到dnscrypt-proxy。 路由器上的网络接口配置如下: auto lo iface lo inet loopback auto lo:1 iface lo:1 inet static address 127.0.0.2 netmask 255.0.0.0 auto eth0 iface eth0 inet static address 192.168.1.1 netmask 255.255.255.0 # Virtual interface auto eth0:2 iface eth0:2 inet static address 192.168.2.1 netmask 255.255.255.0 auto eth1 iface eth1 inet …

4
ping另一个子网中的计算机时“目标端口无法访问”
在我的家庭网络中,我通过路由器(192.168.1.1)连接到Internet。我还有另一个路由器(192.168.1.15,192.168.2.1),这个使用OpenWRT,配置为无线客户端。我的一台计算机通过以太网电缆连接到该路由器,该电缆以无线方式连接到我的主路由器。 由于通过OpenWRT路由器连接,我的计算机(192.168.2.4)位于不同的子网上。为此,我在主路由器上设置了静态路由。目标网络设置为192.168.2.0,子网掩码为255.255.255.0,网关设置为192.168.1.15。该计算机可以毫无困难地访问网络上的Internet和其他计算机。 无论如何,从子网192.168.1.x中的计算机,我可以ping 192.168.1.15和192.168.2.1(我的OpenWRT路由器的IP地址)就好了。但是,当我尝试ping 192.168.2.4时,我收到以下消息: PING 192.168.2.4 (192.168.2.4) 56(84) bytes of data. From 192.168.1.15 icmp_seq=1 Destination Port Unreachable 显然,它使用的是我指定的静态路由。问题似乎是OpenWRT路由器不知道如何将数据包路由到192.168.2.4,这很奇怪,因为IP直接连接到该路由器。 我究竟做错了什么?

1
debian中有两个接口的默认路由
我有一个带有两个接口的debian机器,由dhcp配置: allow-hotplug eth0 iface eth0 inet dhcp allow-hotplug eth1 iface eth1 inet dhcp 在启动时,将向eth1添加默认路由: 0.0.0.0 10.200.10.253 0.0.0.0 UG 0 0 0 eth1 10.0.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 10.200.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 但我需要默认路由作为eth0上的网关。 删除默认路由并在引导后运行dhclient: $ sudo route del default $ sudo dhclient -v eth0 …

1
为什么/ sbin / route需要几秒钟才能运行?
我似乎在我的本地网络上遇到了某种问题,由于某种原因/ sbin / route需要几秒钟才能运行。 前两行在屏幕上显示之前大约需要0.1秒,但是默认路线会等到2-5秒才能看到它。 Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.5.0 * 255.255.255.0 U 1 0 0 eth0 link-local * 255.255.0.0 U 1000 0 0 eth0 default 192.168.5.1 0.0.0.0 UG 0 0 0 eth0 我真的不明白为什么会这样,因为它是一个小网络,有一个路由器和两个Ubuntu计算机和一个单独的wlan访问点(对于我的笔记本电脑)。 路由器是Dlink DIR-100,他负责互联网连接(192.168.5.1)。 计算机都运行ubuntu(并从dlink获取ip-number)。 wlan-router是运行番茄固件的linksys WR54GL,使用ip-number 192.168.5.2,并在无线端共享ip-number-series 192.168.6.x. 我不能真正关注问题,关于什么是错的。我已经了解了如何配置DIR-100并将其与在他家中具有类似网络设置的朋友进行比较(但所有看起来都相同)。 有人能指出我正确的方向吗?运行/ sbin / route时为什么会出现这种奇怪的延迟? …

3
CentOS 5上基于源的策略路由和NAT(DNAT / SNAT)或多WAN
最初发布在Unix和Linux上,但没有人能够回答,因此在这里迁移问题: 我的问题是关于具有2个WAN和带有负载平衡的LAN(NAT)端口的CentOS 5上基于源的策略路由,但是首先要进行一些说明,然后再开始描述问题。 我知道这个话题已经在堆栈交换中多次出现,并且似乎排名前5位的答案是(从最大到最小)。 禁用rp_filter 基于标记/连接标记的策略路由 基于IP的策略路由(添加更多IP) 安装pfSense,Shorewall,Ubuntu ?、等等... 购买昂贵的Cisco / 3com / Juniper / Etc ...路由器 在大多数情况下,某些答案是正确的,但对我来说,解决方案1和2没做运动(我不放弃至少第2点,因为我的设置可能有问题),第3点基本上是隔离问题而不是解决它(这也增加了路由表的复杂性),解决方案4和5超出了范围,因为我没有资源来购买专用硬件,也无法脱机服务器,因为它已经投入生产,因此可以总结一下更换CentOS服务器出现了“更好”的情况。 好了,现在回到问题所在,让我们先描述一下当前的设置... 接口: eth1: IP: 10.0.0.1, GW: 10.0.0.1, NM: 255.255.255.0 (LAN) eth0: IP: 10.0.1.1, GW: 10.0.1.254, NM: 255.255.255.0 (ISP1 - ADSL Router) eth2: IP: 10.0.2.1, GW: 10.0.2.254, NM: 255.255.255.0 (ISP2 - ADSL Router) …

3
OpenVPN中的另一个路由问题 - 在VPN上无法访问本地计算机
这可能是一个相当漫长的帖子,因为我想确保我不会忘记任何事情。这可能是一个非常微不足道的问题,但我无法弄清楚我的设置有什么问题。 脚本 我最近配置了一个运行的VPN服务器 OpenVPN的 ,目前正在运行 在ESXi中的VM内部 。我已经安装了 本指南 ,一切似乎都运行正常:我可以连接到我的VPN服务器(通过路由器上的端口转发)并使用证书身份验证登录。 什么不起作用 我无法访问本地网络上的计算机( 192.168.0.0 当我通过VPN连接时。 目前,在成功通过VPN连接到我的家庭网络后,我的局域网上的所有机器都无法访问(我甚至无法ping它们)。 网络信息 网络配置非常简单: 我的本地网络: 192.168.0.0 我的OpenVPN IP: 192.168.0.140 我的门户: 192.168.0.1 我的VPN网络: 10.8.0.0 我的OpenVPN VPN IP: 10.8.0.1 路由器在端口上配置了端口转发 1194 到目前为止我尝试过的(高级) 我已经按照三个资源尝试解决此问题: OpenVPN路由指南,特别是部分 使用路由和OpenVPN未在默认网关上运行 这篇短文 关于如何使用OpenVPN设置路由以连接到LAN上的主机 另一篇文章 如何配置ESXi以使其正常工作 ,因为很明显,在默认配置中,ESXi可能会导致一些问题 在VPN服务器上启用IP转发 启用所有流量通过OpenVPN的防火墙 到目前为止我尝试了什么(详细) 这是OpenVPN server.conf: local 192.168.0.140 topology subnet dev …

1
通过路由器访问调制解调器的配置页面(在桥接模式下)
鉴于网络配置: Internet (121.243.x.y/27) | (121.243.x.z) Static : Public Global IP Modem Bridge Mode | WiMAX (192.168.1.1/24) +169.254.1.1/24 : Modem Configuration Page | (192.168.1.2) Router DLink DIR 615 | Ethernet + WiFi (192.168.0.1/24) | Local network (192.168.0.2) Workstation Ethernet | no WiFi 有什么办法,可能还在用 路由表 ,使用Windows 7 PC从本地网络访问169.254.1.1的调制解调器配置页面? 请注意,调制解调器当前能够在169.254.1.1显示其配置页面,即使它处于桥接模式。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.