Articles of 桥

在相同的两个接口上路由IPv6时,我可以桥接IPv4吗?

是否有可能桥接别名接口? 并使用他们的标准“父”接口独立完整的function? 这里的情况:我有一个基于Linux的防火墙和路由器有两个接口( eth0 , eth1 )。 我想通过这些接口桥接IPv4stream量和IPv6stream量的路由。 是否有可能为IPv6路由和转发设置eth0和eth1 ,同时将eth0:1和eth1:1桥接为“passthrough”IPv4桥(所有IPv4路由都在本机的另一端完成)所以我可以在网桥和标准eth0和eth1接口上设置包过滤规则?

在网桥模式下configurationOpenVPN后,我的服务器从外部networking无法访问

我已经根据OpenVPN的以太网桥接指南在网桥模式下configuration了OpenVPN的Debian服务器。 作为指南的一部分,我运行了bridge-start脚本,它创build了桥接和接口。 运行bridge-start和openvpn之后,即使在运行桥接启动之前,我也无法从外部networking访问我的服务器。 运行脚本后,如果我在同一内部networking上,则只能访问服务器。 网桥设置看起来正确,并具有正确的IP地址。 我不认为这是一个防火墙问题,因为我没有任何iptables规则设置。 如果我在内部networking上,我可以很好地进入服务器,但是从外部我得到一个连接超时。 我也已经validation数据包确实到达服务器。 所以我的远程SSH连接失败,但我看到SSH数据包到服务器(使用服务器上的tshark),但他们似乎被忽略,login超时。 我的以太网桥如何导致我的服务器变得无法从外部networking,但一切工作正常的内部networking? 此外,这个问题有一个近乎完全的重复,虽然它没有得到回答,我试图获得一些可见性。 OpenVpn网桥接口不响应来自外部networking的传入数据包!

防火墙(防火墙)与桥:如何过滤

我有两个接口:eth0(公共地址)和10.0.3.1的lxcbr0。 我有一个LXC客户端运行IP 10.0.3.10 这是我的fireholconfiguration: version 5 trusted_ips=`/usr/local/bin/strip_comments /etc/firehol/trusted_ips` trusted_servers=`/usr/local/bin/strip_comments /etc/firehol/trusted_servers` blacklist full `/usr/local/bin/strip_comments /etc/firehol/blacklist` interface lxcbr0 virtual policy return server "dhcp dns" accept router virtual2internet inface lxcbr0 outface eth0 masquerade route all accept interface any world protection strong #Outgoing these protocols are allowed to everywhere client "smtp pop3 dns ntp mysql icmp" accept #These (incoming) […]

通过WET610N网桥访问WRT54Gpipe理员

我正在使用WRT54G路由器来托pipe几台电脑和服务器。 我有另一台电脑连接到无线网桥,这是一个WET610N。 如何通过我的桥接访问WRT54G的pipe理页面? “ http://192.168.1.1/ ”没有回应。 我真正想要的是能够通过连接到WET610N网桥的计算机将RDC连接到与我的WRT54G连接的其他机器上。 有任何想法吗? 提前致谢!

在Ubuntu 12.04上绑定vlans和网桥

我们正在尝试在Ubuntu 12.04上为bond0设置四个nics,带有3个标记的vlan和三个KVM VM。 使用下面的接口文件,我可以手动启动和停止networking,并获得接口,但他们不能幸免于重新启动,我得到了可怕的“等待60秒的networking…” 我也看到这些消息在dmesg: br168:在自己的地址作为源地址的vlan168上收到数据包 而接口不稳定(虚拟机掉桥) cat / proc / net / vlan / config VLAN Dev name | VLAN ID Name-Type: VLAN_NAME_TYPE_PLUS_VID_NO_PAD vlan168 | 168 | bond0 vlan169 | 169 | bond0 vlan340 | 340 | bond0 brctl显示 bridge name bridge id STP enabled interfaces br168 8000.e4115bea0110 no vlan168 br169 8000.e4115bea0110 no vlan169 […]

xen和libvirt桥接configuration

我有一个安装了virt-manager的Xen 3.2和libvirt的Centos 5.5服务器。 在安装libvirt之前,我有如Xen上的文档所述的网桥configuration: xenbr0,eth0和peth0接口。 安装libvirt后,我的configuration得到了: eth0,peth0和virbr0 所以join了virbr0而不是xenbr0,我读了文档,这是libvirt的一个NAT适配器。 所以为了得到一个桥接适配器,我得到了这个指南: http://www.howtoforge.com/how-to-install-kvm-and-libvirt-on-centos-6.2-with-bridged-networking 但是我的peth0还在,所以我认为xen桥还在。 有人可以解释我如何正确设置与Xen和libvirt桥接networking接口,因为我跟着我的指南我有一个新的适配器叫br0这是桥,但它有我的eth0网卡的MAC地址相同。 我会提供任何帮助。

从一个VLAN访问WAN

我想为3个访客虚拟机创build一个VLAN 。 我已经有了它,每个虚拟机都可以互相ping ,但问题是任何guest虚拟机都无法访问互联网 主机中的networkingconfiguration # /etc/network/interfaces auto eth0 iface eth0 inet manual auto br0 iface br0 inet static address 188.165.xx <—— Internet's public ip netmask 255.255.255.0 network 188.165.255.0 broadcast 188.165.255.255 gateway 188.165.yy <——- Internet's public gateway bridge_ports eth0 bridge_fd 0 bridge_stp on auto eth0.3 iface eth0.3 inet manual mtu 1500 vlan_raw_device eth0 auto vlan3 […]

在网桥端口中过滤广播stream量

我有一个三个接口的Linux桥梁,例如tap0,tap1和tap2。 我想要做的是以下面的方式修改标准的桥梁行为: 如果L2广播是从tap0发起的,那么这只应该被转发到tap2(tap1应该放弃它)。 如果L2广播是从tap1发起的,那么这只应该被转发到tap2(tap0应该放弃它)。 如果L2广播是从tap2发起的,那么这应该像普通网桥一样被转发到tap0和tap1。 是否有可能在linux中以这种方式控制桥接行为? 干杯 丹尼尔

Dummynet Filtering在FreeBSD 10上不起作用

我正在尝试在FreeBSD 10中使用dummynet进行networking仿真。我已经在9.3中工作了,但事情一定已经改变了,我无法确定除了我的设置之外什么都不起作用。 我有非常基本的configuration: **/boot/loader.conf** dummynet_load="YES" if_bridge_load="YES" ipfw_load="YES" kern.hz=10000 **/etc/sysctl.conf** net.link.bridge.ipfw=1 net.inet.ip.fw.one_pass=1 net.inet.ip.forwarding=1 net.inet.ip.fastforwarding=1 net.inet.ip.dummynet.io_fast=1 net.inet.ip.dummynet.pipe_byte_limit=16777216 **/etc/rc.conf** cloned_interfaces="bridge0" ifconfig_bridge0="addm em0 addm em1 up" ifconfig_em0="up" ifconfig_em1="up" 在我的防火墙脚本中,我有: ipfw pipe 111 config bw 1Mbit/s delay 10ms plr .01 queue 1000KB ipfw add pipe 111 log all from 10.25.0.129 to 10.25.0.11 当我从10.25.0.129到10.25.0.11进行pingtesting时,它总是成功的,但是防火墙命中如下: root@dummynet:/etc/dummynet # ipfw -a list 00100 0 […]

Wifi路由器支持桥接模式+隔离访客networking

我在一个大楼里提供有线networking,在连接到一个房间的时候给你一个本地的IP地址。 我现在想要在作为单个逻辑networking(相同的SSID)的多个房间中添加WiFi路由器。 这样做的最好方法似乎是在桥接模式下运行2个(或更多)WiFi路由器,将DHCP,NAT等委派给build筑物networking。 但是,我还想要WiFi路由器提供一个与我的build筑物networking隔离的访客networking,即使用WiFi路由器提供的DHCP,以及设置防止访客networking访问内部IP的防火墙规则(同时仍允许访问互联网)。 有没有更好的方法来完成上述? 如果不是,哪些路由器支持这样的configuration?