Questions tagged «networking»

在UNIX系统上管理和使用网络连接

2
是否可以有多个默认网关用于出站连接?
我想在同一子网中有多个NIC(eth0和wlan0),如果其中一个NIC出现故障,可以用作主机上应用程序的备份。因此,我创建了一个附加的路由表。这是怎样/etc/network/interfaces的外观: iface eth0 inet static address 192.168.178.2 netmask 255.255.255.0 dns-nameserver 8.8.8.8 8.8.4.4 post-up ip route add 192.168.178.0/24 dev eth0 src 192.168.178.2 post-up ip route add default via 192.168.178.1 dev eth0 post-up ip rule add from 192.168.178.2/32 post-up ip rule add to 192.168.178.2/32 iface wlan0 inet static wpa-conf /etc/wpa_supplicant.conf wireless-essid xyz …

7
如何删除使用mount命令添加的已安装位置?
我使用以下命令挂载了几个共享位置。 mount -t cifs /mnt/systemfolder -o username=name,password=password //10.10.1.1/My-Shared-Folder 运行此命令时,错误地安装了一些错误的位置*。现在,当我只执行mount命令时,它会列出我已安装的所有正确和错误位置。 我已经多次安装了相同的位置。 如何删除执行mount命令时显示的位置,以便删除不正确安装的位置? 该umount命令无法帮助我删除安装位置。这是显示mount和umount命令结果的屏幕截图。

1
ip链接和ip addr输出含义
我正在寻找一个解释,这些命令ip link和输出ip addr在Linux机器上的确切含义是什么。 # ip link 3: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP mode DEFAULT qlen 1000 link/ether 00:a1:ba:51:4c:11 brd ff:ff:ff:ff:ff:ff 4: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN mode DEFAULT qlen 1000 link/ether 00:a1:ba:51:4c:12 brd ff:ff:ff:ff:ff:ff LOWER_UP,NO-CARRIER和其他标志到底是什么?我在http://download.vikis.lt/doc/iproute-doc-2.6.32/ip-cref.ps上找到了参考,但是它不包含完整的信息,并且手册页不够详细。


4
如何将NetworkManager设置导出并迁移到新系统?
如何将NetworkManager设置导出并迁移到新系统? 用例是: 重新安装机器 将网络配置从笔记本电脑移动到台式机系统(反之亦然) 所有设置都应迁移,包括: 默认和自定义网络连接 带有密码的wifi连接 VLAN配置 VPN配置(如果可能,带有密钥) 我检查了Arch Wiki,发现迁移没有任何内容,因此我在这里问大家。

5
通过网络发送文件的最简单方法
通过网络将文件发送到其他计算机的最简单,最通用的方法是什么?我的意思是其他人目前正在使用的计算机。如果计算机打开了活动会话,我认为SSH不起作用。 到目前为止,我正在使用netcat,它工作正常。但是还有其他简单的方法可以做到这一点吗?我netcat遇到的一个问题是,接收者需要知道文件的结尾,并且必须为流指定一个名称。

4
尝试连接到静态IP网络中的网关
我在raspberryPi上运行了arch-linux-arm。 我所在的网络使用静态IP。 gateway IP是192.168.178.5 我设备的IP192.168.178.201 我使用的是连接到互联网: ip addr add 192.168.178.201 dev eth0 ip route add default via 192.168.178.5 但是后者会产生 RTNETLINK answeres: Network is unreachable 我所缺少的东西吗? UPDATE mtak的答案解决了最初的问题, 但是我仍然无法到达网关。 试图ping导致destination host unreachable

5
Openswan连接到多个正确的子网不起作用
我正在尝试使用Openswan(版本2.6.37)将IPsec VPN从本地网络连接到远程站点。当我只想连接到远程站点上的单个子网时,一切正常。但是,远程站点也有一个我要访问的额外子网。 这是我的配置: conn myConn type=tunnel left=192.168.139.14 leftsubnet=192.168.139.0/24 leftxauthclient=yes right=X.X.X.X rightsubnet=172.16.1.0/24 keyexchange=ike auth=esp authby=secret phase2alg=3des-sha1 pfs=yes 当我更换rightsubnet使用rightsubnets,就像这样: rightsubnets={172.16.1.0/24 192.168.3.0/24} ...然后成功创建了连接,但仅列表中的最后一个子网可用。ping 172.16.1.0子网上的任何内容的任何尝试都会失败。如果我交换子网的顺序,则可以ping 172.16.1.X但不能ping其他子网中的任何内容。好像Openswan仅使用列表中的最后一个子网来创建连接。 我在这里做错什么了吗? 我忽略了一些额外的信息(尽管我不确定它是否相关):我的Openswan客户端位于使用NAT的路由器后面,并且nat_traversal=yes我的ipsec.conf文件中已有该信息。
14 networking  vpn  ipsec 

1
Linux总是发送ICMP重定向
我有几个Debian Squeeze(最新版本6.0.6)用作路由器。 当链接断开时,它们将ICMP重定向发送到本地主机。这是Debian和其他几种的默认行为。因此,一旦链接恢复正常,主机必须重新启动才能访问它。 我不希望从这些路由器发送任何ICMP重定向。 我测试echo 0 > /proc/sys/net/ipv4/conf/all/send_redirects和sysctl -w net.ipv4.conf.all.send_redirects=0并把net.ipv4.conf.all.send_redirects=0到/etc/sysctl.d/local.conf 这些解决方案中的每把正确的价值为/proc/sys/net/ipv4/conf/all/send_redirects 但是... 内核继续发送ICMP重定向。即使重启后: $ tcpdump -n -i eth0 00:56:17.186995 IP 192.168.0.254 > 192.168.0.100: ICMP redirect 10.10.13.102 to host 192.168.0.1, length 68 并且本地主机(Windows计算机)的路由表被污染。 我可以用netfilter防止这种情况: iptables -t mangle -A POSTROUTING -p icmp --icmp-type redirect -j DROP 知道为什么通常的方法不起作用吗? 以及如何防止不使用netfilter来发送ICMP重定向?
14 linux  networking  ip 




3
更改网络接口名称,debian wheezy
我正在尝试为接口设置名称“ ethLan”,而不是eth0。这样做还可以确保if的名称在每次重新引导和内核时都保持一致。 我确实在该主题中找到了一些文章,但是它们都已经存在了两年了: http : //www.debian-administration.org/articles/463 http://www.linuxfromscratch.org/hints/downloads/files/ nameif.txt 我照他们说的做了,然后将ethLan mac添加到/ etc / mactabs /中。此时,我有两个问题: 1)if [...] && /sbin/nameif我放在/etc/network/if-pre-up.d/中的脚本无法运行。我通过将其添加到/etc/init.d/networking来解决此问题,但是if-pre-up.d为什么不起作用? 2)除非我将ifconfig ethLan手动添加到/ etc / network / interfaces,否则除非我手动将ifconfig ethLan向上,否则不会加载该接口。我究竟做错了什么?

6
如何通过隧道路由特定地址?
我只能从服务器所在的子网访问某些网站/服务(请考虑典型的Intranet方案)。有没有一种方法可以透明地路由通过SSH隧道到达这些地址的流量? 请考虑以下设置: 我的笔记本电脑已连接到家庭网络。它不能直接在IP X和Y上访问服务。我有一个到服务器的SSH隧道,该服务器位于可以实际访问这些服务的子网上。 我能以某种方式自动封装到X和Y子网的所有流量以通过此隧道,而不必运行将通过服务器发送所有流量的整个VPN解决方案吗?换句话说:所有流向任何其他子网的流量仍应直接从便携式计算机进行,而无需通过服务器(使用隧道)。

4
如何跟踪命令的网络活动?
我想跟踪命令的网络活动,我尝试了tcpdump和strace失败。 例如,如果我要安装软件包或使用任何尝试访问某个站点的命令,则要查看该网络活动(它尝试访问的站点)。 我想我们可以使用tcpdump做到这一点。我尝试过,但是它正在跟踪系统的所有网络活动。假设如果我运行多个与网络相关的命令,并且只想跟踪特定的命令网络活动,那么很难找到确切的解决方案。 有没有办法做到这一点? 更新: 我不想跟踪网络接口上的所有内容。我只想跟踪命令(例如#yum install -y vim)的网络活动。例如它尝试到达的站点。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.