我在我的办公室有一个networking,通过一个特定的本地代理,但是我们获得了一个与proxys不兼容的设备。 我对networking很陌生,花了一段时间才意识到这是问题所在。 问题是我们不能在这个代理之外有互联网。 所以,我的想法是使用一台带有fedora的旧PC,带有2个以太网端口和“桥”(如果我使用正确的话)这个连接,让计算机pipe理代理设置,让这个设备的另一个端口,但是我发现每一个桥接设置都是用它来传输代理设置的。 我必须说,这个设备的问题并不是通过代理本身,只是没有地方configuration它(根据目的,根据制造商)。 我将不胜感激任何帮助 :)。
我想创build我的虚拟机的桥梁。 而且我想通过我的虚拟桥接进入互联网。 我做了什么: DEVICE=br1 TYPE=Bridge ONBOOT=yes BOOTPROTO=static IPADDR=192.168.1.1 NETMASK=255.255.255.0 我在我的networking(通过dhcp)桥接,与eth0链接: br0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet 192.168.110.14 netmask 255.255.255.0 broadcast 192.168.110.255 BR0: DEVICE=br0 TYPE=Bridge ONBOOT=yes BOOTPROTO=dhcp 为eth0: TYPE=Ethernet BOOTPROTO=dhcp DEFROUTE=yes PEERDNS=yes PEERROUTES=yes NAME=eth0 DEVICE=eth0 ONBOOT=yes BRIDGE=br0 iptables命令: iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT –to-source 192.168.110.14 但它不工作。 ping -I br1 8.8.8.8 PING 8.8.8.8 (8.8.8.8) […]
我有一个虚拟化的机器(一个PFSense防火墙和一个Windows 7盒testing连接)的小拓扑。 主机configuration了两个网桥接口 br0连接主机WAN(eno3)和PFSense WAN(xn0)。 这为两台主机提供了互联网连接。 我可以成功地从外面连接到两者。 br1将PFSense LAN(xn1)连接到其他guest虚拟机的虚拟适配器(本例中为Windows 7)。 我的问题是,无论出于什么原因,我不能让br1内的主机相互ping通。 如果我从主机添加一个地址给br1,我可以发送和接收ping给这两个guest虚拟机的IP地址,并且可以ping主机地址。 在检查Wireshark我可以看到两台主机广播ARP来find另一台机器。 但永远不会变成一个成功的平。 我试过禁用Windows 7客户端上的防火墙,但它仍然无法正常工作。
我在CentOS 7主机上运行KVM。 主机通过一个网卡连接到一个非标记端口,PVID设置为VLAN 100.我已经在主机上build立了VLANnetworking连接。 我相信这些networking的设置方式与“在VLAN中添加VLAN – 通常的访客访问模式”一节中介绍的相同。 也就是说,我为networking上的每个VLAN都有一个子接口+网桥,包括与主机相同的VLAN。 (所以100,200,300等)当在与主机不同的VLAN上创build客户机时,一切正常:客户机通过DHCP等获得来自路由器的IP。 但是,当我尝试创build一个与主机位于同一个VLAN的guest虚拟机时(使用br100,其接口为eth0.100,类推),它无法从路由器获取IP地址。 我不明白这是为什么。 我尝试了在这里添加一个ebtables规则到路由表的build议。 它没有工作,但我不知道是否应该这样做。 任何人都可以解决这个问题,并解释为什么与主机在同一个VLAN的访客不能得到一个IP地址,和/或build议一个ebtables规则是否是解决这个问题的正确方法?
我在我的Centos 6专用服务器上设置了KVM主机。 我设法让VPS /客人build立和运行,但他们没有连接。 IP已经在客人身上提出来了,他们在KVM上使用我的桥(br0),但是IP没有被ping通,并且不能ping通外部。 KVM和guest虚拟机能够互相ping通,但guest虚拟机无法连接到KVM之外。 100%的数据包丢失。 KVM能够build立和接收外部连接。 正在用来创build客人的命令是: virt-install –name=vps2 –disk path=/var/lib/libvirt/images/vps2.img,size=8 –ram=512 –os-type=linux –network bridge:br0 –nographics –extra-args='console=tty0 console=ttyS0,115200n8 serial' –location '/tmp/CentOS-6.9-x86_64-minimal.iso' –boot cdrom 这是我的KVM主机的networking设置: /etc/sysconfig.network NETWORKING=yes HOSTNAME=**** NOZEROCONF=yes GATEWAY="91.***.***.254" virsh网表 Name State Autostart Persistent ————————————————– default active yes yes 使用ifconfig ifconfig br0 Link encap:Ethernet HWaddr D0:***:***:7C inet addr:91.***.***.216 Bcast:91.***.***.255 Mask:255.255.254.0 inet6 addr: fe80::d267:***:***:47c/64 […]
当我运行lxd init时,我select了这个设置。 Would you like to create a new network bridge (yes/no)? no 因为我在/ etc / network / interfaces中创build了自己的br0 source /etc/network/interfaces.d/* auto lo iface lo inet loopback auto br0 iface br0 inet static address xx50.2 netmask 255.255.252.0 broadcast xxx255 network xxx0 gateway xx53.254 dns-nameservers 8.8.8.8 bridge_ports eth0 bridge_stp off bridge_fd 0 bridge_maxwait 0 iface eth0 […]
运行一个Ubuntu 14.04LTS家庭服务器机器。 我有一个小的物联网设备,发送HTTPpost到我想redirect到本地进程的远程web服务器(基本上拦截它的post到我自己的本地进程)。 服务器使用eth0(内置以太网端口),IOT设备在eth1上,这是一个USB以太网适配器。 我在/ etc / network / interfaces中创build了一个桥 auto eth0 iface eth0 inet dhcp auto eth1 iface eth1 inet manual auto br0 iface br0 inet dhcp bridge_ports eth0 eth1 我使用下面的iptables规则redirect到本地端口22041桥stream量。这工作正常。 iptables -t nat -A PREROUTING -i br0 -p tcp –dport 80 -j REDIRECT –to-port 22041 问题是,当局域网上的任何东西试图访问网页时,似乎也将端口80的stream量redirect到服务器。 如果我从服务器运行“firefox http://127.0.0.1/page ”,它工作正常。 如果我从LAN上的另一台机器上运行“firefox httpt:// server_ip / […]
注1 :据我了解build议的MACVLAN架构,我不能使用具有相同MACVLAN的两个物理networking接口。 但是,在我的应用程序中,我需要一个跨越eth0 LAN的LAN / L2域,以及一个wlan0 AP模式LAN 。 注2 :桥接模式下的MACVLAN为我的使用情况提供了另一个显示屏。 当物理接口出现故障时,请closures所有的子接口。 那么我的networkingfunction容器就根本无法做好自己的工作,这是不好的,因为需要互相通信,而不仅仅是外部的局域网。 我的情况:对于一个项目,我有一套Docker容器作为全面的IP节点,尤其是当涉及到IPv6时。 这些容器将被连接到主机内部的Docker“桥”networking,比如br0 ,使用一个br0 Linux内核以太网桥。 这个桥接器将通过一个奴隶主机networking接口(比如说eth0 (主机!))直接连接到外部局域网。 另外, br0有一个(可选的) wlan0 AP被奴役的端口。 注意:可以通过br0访问主机。 现在我想创build这个Docker桥接networking, 而不需要任何从br0到任何主机(其他)networking接口的NAT /伪装 。 而且我不想也不需要在br0networking上安装任何DHCPv4服务器和DNS代理 。 实际上,由于br0有一个奴隶eth0和wlan0到外面的局域网,所以不能得到任何辅助的Dockernetworking服务实例化 。 我怎么能告诉Docker创build一个简单的简单的桥接networking,没有任何IP地址pipe理,没有DNS服务,没有NAT? 这甚至可能只使用股票网桥驱动程序?
我一直对我的头撞了太久,真的很感激第二个意见/理智检查: LAN接口eth1与br0(192.168.2.1)上的OpenVPN tap0桥接在一起。 我想添加subif eth1.100到(桥接)eth1作为一个访客VLAN,它只能为局域网的一个子集(192.168.22.0/24)提供Internet访问。 看起来这不像我想象的那么简单,因为任何标记的stream量显然都会通过主机接口结束。 遵循这个线程的build议 桥梁上的Linux Vlans 我尝试了eth1-> eth.0-> br0和eth1-> eth.100-> br1的“双桥”设置,该设置在我现有的br0设置上停止了stream量感冒。 第二个最好的select是'ebtables -t broute -A BROUTING -i eth1 -p 802_1Q -j DROP'和eth1.100(没有额外的网桥)产生与eth1.100相同的行为,而没有BROUTING表项:我可以ping从本地主机subif,但从VLAN中的客户端ping返回50%的损失率和“目标主机无法访问”。 所有这些在Debian 9.1,vlan v。1.9-3.2和bridge-utils v。1.5-13。 编辑提供一些更多的细节:显然,VLANstream量击中桥梁,并从客户端192.168.22.100到eth1.100(192.168.22.1)ping ping从“dev br0上的192.168.22.100”得到“martian source 192.168.22.1”。 据我所知,上面的ebtables命令,在路由表中的“drop”意味着“路由帧,而不是桥”。 那么这是在这里发生? 如果是这样,为什么这些数据包被认为是“火星人”? 'brctl show'的输出: 桥名称| 桥ID | 启用STP | 接口 br0 | 8000.a0b3cce4c5a9 | 没有| ETH1 + tap0中 “ifconfig eth1”的输出: […]
我创build了一个虚拟桥bridge0 : bridge0.netdev: [NetDev] Name=bridge0 Kind=bridge bridge0.network: [Match] Name=bridge0 [Network] DHCP=yes 并将我的主接口eth0连接到它 eth0.network: [Match] Name=eth0 [Network] Bridge=bridge0 但是,这将我的计算机用于DHCP的MAC地址更改为分配给bridge0的随机MAC地址。 有没有办法保留分配给eth0的物理MAC地址?