Articles of 桥

Linksys WRT160NL和ADSL调制解调器/路由器 – 广域网端口

我有一个路由器/调制解调器在IP 192.168.1.254。 我还有一个通过LAN端口连接到调制解调器的Linksys路由器。 所以现在我有这个: 192.168.1.254 <192> 192.168.1.1 <PC>(192.168.1.2等) 问题是,我必须分配一个固定的IP给我的个人电脑(其他人工作在DHCP,我不知道如何),我也必须configuration网关和DNS服务器(调制解调器/路由器:192.165.1.254) PC。 我可以设置我的路由器来实现以下function: 只使用dhcp 无需在PC上configuration网关 不需要在PC上configurationdns服务器 ?

无线以太网适配器与EAP-PEAP?

我们build立了一个无线networking,以支持使用AES或TKIPencryption和EAP-PEAPauthentication的WPA或WPA2。 用户希望连接不具备EAP-PEAPfunction但具有以太网端口的设备。 我find了一个无线打印机服务器 ,可以做到这一点,但我还没有find一个无线以太网适配器可以。 有没有人见过这种能力?

NAT和两座桥梁

我有一个Debian Squeeze服务器(作为虚拟服务器的路由器和主机)与两个网卡 – eth0的互联网,eth1的本地networking。 我安装了KVM,所以我创build了br0(eth0,vnet0)和br1(eth1,vnet1)。 现在我需要在这个服务器上设置本地networking访问,但它不工作:(我该怎么做才能从本地networking访问互联网(br1上的stream量)?除了局域网上的互联网访问,一切正常。 iptables -F iptables -X iptables -t nat -F iptables -t nat -X iptables -t mangle -F iptables -t mangle -X iptables -P INPUT ACCEPT iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT iptables -t nat -A POSTROUTING -o br0 -j MASQUERADE echo 1 > /proc/sys/net/ipv4/ip_forward 如果我不使用网桥,这种configuration工作(与eth0不是br0)。

如何在Xen客户机中使用两个物理网卡?

我试图让两个物理接口可见Xen机器。 我遵循指南( http://idolinux.blogspot.com/2008/08/xen-add-network-bridge-for-eth1.html ),并为两个物理接口创build了两个Xen桥/更新了guestconfiguration文件新的桥梁。 问题是我的客户机器仍然无法看到eth1。 我会感谢任何成功的人与这张贴任何笔记或清单。 主机(Dom0)是CentOS 5.5 64位,客户机是CentOS 5.3 64位。 使用的Xen是3.0.3版本。 谢谢!

Linux桥冗余

我有一个Xen环境,大量使用Linux桥(brctl)。 当时,只有一个物理网卡连接到网桥(尽pipeXen虚拟机有许多虚拟网卡)。 为了获得一些冗余的工作,我需要采取什么步骤来添加另一个物理网卡的桥梁? 这第二个NIC将被连接到一个不同的交换机。 是否需要在两台交换机之间运行电缆,并启用STP? 请注意,NIC没有为其分配IP(但这些网桥是这样做的)。 我知道命令将网卡添加到网桥; 我的问题涉及到它的冗余方面。

正确使用透明桥

我以前也问过类似的问题,但现在我确定自己正在理解我需要做的事情。 我目前的设置如下: DC1 [192.168.0.101] — RV082(A)[192.168.0.1] — [VPN] — RV082(B)[192.168.3.1] — pfSense [192.168.3.100] — DC2 [ 192.168.1.2] DC2能够使用专用IP地址192.168.0.101正确连接到DC1。 当然这是有效的,因为DC2发送所有stream量到pfSense,因为它是网关,PFSense发送stream量到本地RV082B。 有一个路由,因为VPN。 我们遇到的问题是分支防火墙不了解pfSense背后的子网。 不知何故,我们需要从分支防火墙添加一条路由,以便它知道在哪里发送stream量。 我们基本上只是希望能够ping通,RDP等到192.168.1.2和DC2是收件人(实际上除了DC2之外还有其他节点)。 现在我们有pfSense的挑战是一个挑战。 它几乎就好像我们有两个防火墙。 我们不知道该怎么做,因为我们真正安装了pfSense只是为了强制门户function。 将configuration我们的pfSense盒子/路由器作为一个透明的桥梁协助呢? 我基本上想要一种方法来使pfSense在networking上消失,以便当我们的VPN用户ping或连接到指定的地址时,它可以让stream量传递到正确的节点。

fail2ban与bridge-util

你好,新年快乐, 我想知道是否可以在使用bridge-util的虚拟主机上使用fail2ban。 我正在使用LXC容器进行虚拟化,因此可以直接访问主机环境中的所有日志文件。 如果我可以在主机上安装fail2ban并且立即保护所有的虚拟机,那将是非常好的。 我只是不确定fail2ban在bridge-util方面有多好,或者有什么需要考虑的方法。 谢谢,让更好的一年的希望(2012年)

OpenVPN up指令不起作用

我在运行CentOS 6.2的服务器上设置OpenVPN时遇到了麻烦。 我以前在这个服务器上使用过OpenVPN,它工作的时候(虽然这是Ubuntu的,现在我使用的是CentOS)。 我只是重新格式化硬盘驱动器,并试图让OpenVPN启动并再次运行。 我在我的OpenVPNconfiguration文件中使用up和down指令来设置我的网桥。 出于某种原因,当运行up脚本时,我尝试执行brctl时遇到拒绝权限错误。 这是我的configuration文件: mode server tls-server local 192.168.1.93 ##ip of server port 1194 proto tcp dev tap0 up "/etc/openvpn/up.sh br0" down "/etc/openvpn/down.sh br0" persist-key persist-tun ca ca.crt cert server.crt key server.key dh dh1024.pem #tls-auth ta.key 0 cipher BF-CBC comp-lzo ifconfig-pool-persist ipp.txt server-bridge 192.168.1.93 255.255.255.0 192.168.1.110 192.168.1.120 push "dhcp-option DNS 192.168.1.1" push […]

在Xen下添加vifs以突然停止工作

我们在这里设置了大约30个运行Xen 4.0.3的Dom0,其Dom0内核为2.6.32.57 x86_64。 (我们已经看到了与之前的Xen 4.0.1和内核2.6.32.2X相同的行为) 有时突然间,xen停止正确添加新的(或迁移的)DomU的vif。 接口在那里,被添加到正确的网桥,但网桥端口永远不会收到任何stream量。 所有在这个时候已经连接的接口工作没有问题。 这同时发生在dom0上的所有网桥(我们有11个网桥,每个主机有4个物理接口,stp上的网桥closures)。 如果发生这种情况,在通过xen添加接口时会在日志中看到这一点,这似乎缺less进入转发状态的网桥,只是添加了接口: [809766.761058] device r624-eth0 entered promiscuous mode [809766.773664] br-vlan2801: port 1(r624-eth0) entering learning state [809766.857665] device r624-eth1 entered promiscuous mode [809766.872226] br-vlan2802: port 2(r624-eth1) entering learning state [809768.377613] blkback: ring-ref 8, event-channel 8, protocol 2 (x86_32-abi) [809776.810481] r624-eth0: no IPv6 routers present [809777.870549] r624-eth1: no IPv6 […]

Xen:不能让Dom0和DomUs去相互ping通

我们已经安装了Xen(4.1)configuration,无法让Dom0和DomU进行通信(相互ping通)。 DomU可以ping通对方,但不能连接Dom0,Dom0不能连接DomU。 我们在网上find了很多不同的东西,包括网站上提出的一些解决scheme(见下面),但是我们被卡住了… 这是我们的configuration:我们有两个来宾域: VM1,ID 3 test2,ID 4 我们试图以桥接的方式将它们连接起来,就像在http://wiki.xen.org/wiki/XenNetworking#Bridging中那样 ,但是我们没有成功地做到这一点。 这里是ifconfconfiguration: 从Dom0: # ifconfig eth0 Link encap:Ethernet HWaddr 00:26:22:45:33:59 UP BROADCAST MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) Interrupt:35 Base address:0xc000 lo Link encap:Local Loopback inet addr:127.0.0.1 […]