Articles of 桥

pfsense NAT路由器 – “住双”(机场快车)

我有一个工作多年的光纤到NAT路由器到客户端的设置。 客户端通常是任何types的廉价NAT路由器。 像这样安装 Fiber from ISP | Router, pfsense -WAN – xxxx /29 (public IP) -LAN – 10.0.0.1 /21 | Switches (with port-security to clients cannot "see" each other) | Clients (typically local Wifi Routers) -behind each client is typically a 192.168.0.1 /24 -some clients are in bridge mode forward main routers 10.0.0.x IP's 问题是,越来越多的客户是报告“双重NAT”的Apple路由器(Time […]

iptables设置桥接,redirectDNSstream量

我正在尝试将网桥上的dnsstream量转发到本地dns服务器,并且无法正常工作。 作为一个思想练习,我决定阻止所有的stream量,这也是行不通的。 这是我的设置: #/etc/network/interfaces auto lo iface lo inet loopback iface eth0 inet manual iface eth1 inet manual #allow-hotplug br0 auto br0 iface br0 inet static bridge_ports eth0 eth1 address 192.168.1.2 netmask 255.255.255.0 gateway 192.168.1.1 sudo iptables -L结果(MAC地址是eth0和eth1): Chain INPUT (policy DROP) target prot opt source destination DROP udp — anywhere anywhere udp dpt:domain DROP […]

将多个vlan接口添加到网桥(ovs)

我将多个vlan接口(eth3.409,eth3.410,…)添加到网桥,此外我还将eth2接口(本地networking)添加到网桥。 eth3是一个有13个不同vlan的主干。 网桥和所有其他端口都已启动,它们都没有configurationIP地址。 我只是想要2层交换。 桥应该是最后一个开放的vSwitch进行stream量控制。 现在的问题是,如果我添加至less两个eth3.x接口(数据包不再有vlan标记),networking无法正常工作。 vlan结尾的客户端无法访问(网站未打开)。 我看到了大量的ARP请求(广播),也回复了网关。 Wireshark说arp请求有一个以太网校验和错误。 如果我只有一个eth2和一个eth3.x接口的桥梁一切正常。 我也用OVStesting过,但是performance相同。 我不知道是什么问题。 我想这跟vlans有关系。 这很奇怪,因为我看到了离开eth3.x接口的arp响应。 我希望有人能帮帮忙。 BR,rommon

Dell交换机和生成树路由IDconfiguration

我正在分析一个同事的networking。 这是一个相当简单的拓扑结构,所有的交换机都聚合在一个共同的根网桥上,但是两个非根网桥已经将根标识为根网桥的MAC地址,其他所有的网桥都将根标识为前面有一个2字节的值(例如10:00)的根桥的MAC地址。 有人可以解释可能发生什么事吗? 我已经在互联网和戴尔的支持网站上广泛地看过,但是我一直没能find任何文章来解决这个问题。 谢谢

路由从VPN客户端到交换networking的stream量

networking图 我有两台电脑,Foo和Bar,连接到Amazon EC2上的OpenVPN服务器。 这两台电脑都通过Wi-Fi连接到互联网。 VPN IP地址是13.8.0。*。 酒吧的以太网端口连接到networking齿轮开关。 交换机也有巴兹连接到它。 Net Gear上的所有设备都具有IP 14.0.0。*。 我需要能够从Foo ping Baz。 我可以通过VPN从Foo打Bar,但是无法进行最后一跳,以允许VPNstream量击中Net Gear交换机。 酒吧是一台Windows电脑,所以我尝试在TAP接口和以太网端口之间创build一个networking桥接,以及TAP和Wi-Fi之间的networking桥接。 这两项努力都没有任何联系。 我也尝试删除网桥,并按照以下方式手动编辑路由表: 在Foo上添加了14.0.0。*networking的path,默认网关设置为Bar(13.8.0.10)。 还是不能够从Foo ping Baz。 在Amazon EC2服务器上添加了到14.0.0。*networking的path,默认网关对Bar(13.8.0.10)说。 仍然无法从亚马逊EC2平巴斯。 这种types的路由甚至可以通过VPN? 任何想法做什么或研究什么将不胜感激。 谢谢!

桥接口(virbr)上的tcpdump没有收到任何发往其地址之一的数据包

这里是接口的configuration: #ifconfig virbr0 virbr0:flags = 4355 mtu 1500 inet 192.168.11.1networking掩码255.255.255.255广播255.255.255.255 ether 52:54:00:99:e3:0d txqueuelen 0(以太网) RX数据包0字节0(0.0 B) RX错误0丢弃0超限0帧0 TX分组0字节0(0.0 B) TX错误0丢弃0超载0载波0碰撞0 #ip链接显示virbr0 13:virbr0 @ NONE:mtu 1500 qdisc noqueue状态LOWERLAYERDOWN模式DEFAULT link / ether 52:54:00:99:e3:0d brd ff:ff:ff:ff:ff:ff 我能ping通,build立TCP连接等到192.168.11.1,但tcpdump报告 捕获0个数据包 filter收到的0个数据包 内核丢弃了0个数据包 UPDATE 我发现如果将地址分配给veth接口,将其放入networking名称空间,然后将veth对的另一端连接到virbr接口,所有数据包将显示在virbr接口上的tcpdump上。 但是原来的问题依然存在。

OpenVPN的TAP接口安全

背景:关于桥接如何工作,我非常天真。 我想知道桥接接口暴露桥两端的设备进行通信? 题: openvpn tap界面有多安全? 既然它是一个桥接接口,人们将能够看到我在家庭networking上的dlna服务器的stream量? 常规的接口桥接呢? 如果我要连接一台机器上的两个接口,那么两端的机器可以互相看到吗?

linux veth使用现有的对等接口

我有一个静态隧道接口,我想透明地连接到一个veth对的一端,以便从隧道接口stream出的所有东西都stream经veth接口,反之亦然。 远程隧道接口(fd50 :: 1)–sit隧道 – >本地隧道接口 – > veth接口–vethpipe道 – > veth接口对端(fd50 :: 2) 什么是完成这个最好的方法? 提前致谢

3服务器点对点桥接回路

我有一个运行debian jessie的3台服务器(A,B和C)的设置,它们都直接连接到另外两台服务器,所以它是一个环形的布局。 我希望他们每个IP都有一个IP,如果他们连接一个交换机。 所以我桥接了每台服务器上的两个接口,并启用了STP。 它工作正常,有一个缺点:服务器之间的三个链接(A到C)之一是由STP禁用,以避免有一个循环。 现在A与B直接相连,B与C直接相连,但是从A到C的stream量必须间接通过B. 我想要的是: 最好的解决scheme:所有的连接都是同时启用的,networking数据包只是走最短的path。 如果有任何链接失败,应该采取间接的path。 这可能需要一些防火墙脚本来完成。 好的解决scheme:上面的情况下没有回退连接失败。 我想用防火墙规则来实现这一点,以阻止转发,但到目前为止我还没有成功。 STP仍然禁用一个链接,所有3台服务器之间都可以ping通。 我的防火墙规则: iptables -t filter -A FORWARD –in-interface tap0 –out-interface tap1 -j DROP iptables -t filter -A FORWARD –in-interface tap1 –out-interface tap0 -j DROP 我的下一个想法是 使用我在所有服务器上使用的子网的不同部分,以便我可以通过IP进行过滤 手动pipe理网桥的MAC地址 但是我怀疑这也可能会在某些广播中失败。 也许有更好的解决办法。 你有什么想法? 提前致谢

将OVSBridge绑定到已绑定的端口

我想奴役一个网卡到OVSBridge已经被奴役到一个桥梁。 如果是的话,那有可能吗?