我在运行Ubuntu 16.04的三个VirtualBox虚拟机上configuration了OpenVPN。 networkingconfiguration如下: networkingconfiguration图 。 服务器configuration: local 192.168.2.2 port 1194 proto udp dev tap0 ca ca.crt cert server.crt key server.key dh dh2048.pem ifconfig-pool-persist ipp.txt server-bridge 192.168.0.2 255.255.255.0 192.168.0.50 192.168.0.100 client-to-client keepalive 10 20 cipher AES-128-CBC comp-lzo persist-key persist-tun verb 3 客户端configuration: client dev tap proto udp remote 192.168.2.2 1194 resolv-retry infinite nobind persist-key persist-tun ca […]
我是一个networkingnoob,所以非常通用的标题很抱歉。 我有以下方式的networking设置: 关于networking的一些细节: 所有设备上的eth0在10.10.10.0子网中都有一个IP,可从我们的内部网访问 机器1上的eth1通过专用networking连接到机器2上的eth1 机器3上的eth1通过专用networking连接到机器2上的eth2 机器2上的eth1和eth2被桥接 机器2上的eth1和eth2没有IP地址 机器1必须通过机器2上的桥与机器3进行通讯。为此,我在所有机器上都设置了path。 也就是说,当stream量从机器1上的eth1发送时,到达机器2上的eth1,并从机器2上的eth2发送到机器3上的eth1。这很好地工作。 我的问题是当机器2进行NATing(这不是使用iptables完成的,而是一个我无法控制的程序)。 程序在将机器2上的eth0的IP地址作为源IP时,将其转发给机器3.当机器3必须回应时,它会看到10.10.0.0子网上的源,并将包从机器3上的eth0到机器2上的eth0。 我的问题:如何将机器3的数据包路由到机器2上的eth2? 我在NAT程序上唯一的控制是告诉它在NAT时使用什么源IP。 机器2上的eth1和eth2没有IP地址,所以我可以使用的唯一IP地址是机器2上eth0的别名。
我有一个从互联网隔离的networking,我需要不时远程连接到它的主要目的。 请注意,我不需要连接到此networking上的特定计算机,但我需要能够连接到networking上的任何计算机。 这是我的想法: 我会提供一个linux-box(可能是RaspBerry PI),它应该连接到隔离networking,这个隔离networking也具有到Internet的GPRS连接。 一旦打开,linux-box应该通过GPRS自动连接到互联网,并且应该提供一种方式让我连接到它(经过适当的authentication)并且透明地访问隔离的networking。 我应该能够直接从我自己的(linux)计算机上查看和使用他们的intrantet网站,就像我自己的计算机直接连接到隔离networking一样。 我应该能够将file upload到孤立networking上的远程计算机上,我应该可以ping通并通过ssh连接到隔离networking上的任何计算机,我应该能够访问由本地XMPP提供的消息系统服务器在同一networking上等等。 简而言之,我的家用电脑应该在隔离的networking上使用我的远程linux-box的本地IP地址,就像我在自己的电脑上一样。 要创build一个自动连接到互联网一次打开的Linux应该不是一个问题…但是,如何创build这个“桥”从正确的login后,从孤立的networking到我的家庭电脑? 任何想法,解决scheme或链接可能是有用的? 我从几年以来一直在使用Linux进行家庭/工作,但是我从来没有尝试过这样的事情,所以我对VPN和networking共享问题的知识已经接近于零。 当然,我愿意研究任何有关这个问题的链接/书籍,但我不知道从哪里开始。 PS:对不起我可怕的英语,我希望这个问题是可以理解的。
我在一个企业环境,并有802.1x身份validation设置使用我的Windows凭据+域进行身份validation。 在虚拟机中为我的连接设置信息只会提示我input密码。 我想select包含相同authentication设置的vmnet8桥接连接,但是当我在vmware播放器设置中select适配器时(只有我的intel网卡),才会显示此连接。 有谁知道可能是什么问题? NAT工作,但我需要这个虚拟机访问networking上的其他计算机。
我正尝试在桌面上使用libvirt虚拟机来设置Openstack教程演示,但是我在主机桌面上遇到了一些虚拟桥接问题。 在debugging时,我注意到网桥(IP 10.0.0.1)对ping失败不再透明,Ping响应数据包返回到网桥,而不是源VM。 以下是主机上的tcpdump,从VM1到VM2的ping sudo tcpdump -nnvXSs 0 -i any icmp tcpdump: listening on any, link-type LINUX_SLL (Linux cooked), capture size 65535 bytes 21:06:41.928040 IP (tos 0x0, ttl 64, id 24879, offset 0, flags [DF], proto ICMP (1), length 84) 10.0.0.31 > 10.0.1.21: ICMP echo request, id 1194, seq 1, length 64 0x0000: 4500 0054 […]
我已经build立了一个没有IP的桥接接口。 $ brctl addbr br0 $ brctl addif tap0 $ brctl addif tap1 $ ifconfig br0 up 如上所示,这个桥接器通过openvpn连接2个TAP接口。 我能ping和发送2 TAP接口之间的stream量没有任何问题,但是每当我尝试tcpdump桥接口我看不到任何stream量通过。 这是因为桥接接口没有分配IP吗? 有没有办法绕过它,所以你可以看到桥接口的stream量(并可能通过iptables或类似的东西),而不必分配一个IP到桥接口?
我在XENpipe理程序上运行了两台使用Ubuntu trusty(Linaro-Developer版本)的虚拟机,使用以下简单的桥接networking设置: 后端域(dom0): br0 Link encap:Ethernet HWaddr 02:4d:04:41:96:a9 inet addr:141.79.67.109 Bcast:141.79.71.255 Mask:255.255.248.0 inet6 addr: fe80::4d:4ff:fe41:96a9/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:4896629 errors:0 dropped:814 overruns:0 frame:0 TX packets:1134 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:356819584 (356.8 MB) TX bytes:277236 (277.2 KB) eth0 Link encap:Ethernet HWaddr 02:4d:04:41:96:a9 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 […]
DomU不是在跟世界说话,而是跟Dom0说话。 这是我做的testing: Dom0(外部networking正在工作): ping 188.40.96.238 #Which is Domu's ip PING 188.40.96.238 (188.40.96.238) 56(84) bytes of data. 64 bytes from 188.40.96.238: icmp_seq=1 ttl=64 time=0.092 ms DomU的: ping 188.40.96.215 #Which is Dom0's ip PING 188.40.96.215 (188.40.96.215) 56(84) bytes of data. 64 bytes from 188.40.96.215: icmp_seq=1 ttl=64 time=0.045 ms ping 188.40.96.193 #Which is the gateway – fail PING […]
我正在运行Ubuntu 9.04,内核2.6.28-18和vmware-server 2.0.1。 我试图设置一个虚拟的linux机器来使用桥接接口而不是NAT或仅主机。 NAT和主机都工作得很好。 运行vmware-config.pl ,我将/ dev / vmnet0设置为将eth0,/ dev / vmnet1连接到主机,将/ dev / vmnet8连接到NAT。 当我运行ifconfig -a我看到物理接口(eth0),vmnet1和vmnet8都已启动,并且分配了IP地址。 我也看到其他各种不相关的接口。 在Web控制台中,当我要求客户机的网卡被桥接时,它表明桥接设置是“不可用”,并显示禁用的设备图标。 在来宾机器内部,我有一个eth0接口,可以将其设置为我喜欢的任何东西,但无法看到我的外部networking或主机。 我在我的vmware / hostd.log中看到错误,其状态是:“设备vmnet0上的网桥未运行,虚拟机将无法与主机或networking中的其他机器进行通信”,这确认了问题。 vmnet桥正在运行,并在我的进程表中看到以下内容: /usr/bin/vmnet-bridge -d /var/run/vmnet-bridge-0.pid -n 0 -i eth0 我确认/var/run/vmnet-bridge-0.pid文件在那里,它指向正确的过程。 我看到了与Ubuntu 9.04和桥接接口有关的问题 ,其中海报确定由于vmware-config.pl脚本中存在缺陷而导致vsock库不能生成。 我应用了这个补丁,重新执行脚本,并确认vsock.ko和vsock.o在我的/ lib目录结构中。 vsock确实出现在lsmod 。 我的/ etc / vmware目录有/ vmnet1和/ vmnet8子目录。 它们包含用于按预期运行DHCP和nattypes服务的configuration实用程序。 没有vmnet0子目录。 我的/etc/vmware/netmap.conf文件确实显示vmnet0的条目; 名字和设备,我从脚本configuration它。 我的/ dev目录包含设备vmnet0到vmnet9。 它们的主设备号为119,次设备号为0到9. / proc […]
桥梁和CSMA / CDnetworking 假设两个LAN网段A和B通过网桥相互连接。 在稳定状态下(当桥接器已经知道两个分段上的计算机的位置时),桥接器将会根据需要将帧从一个分段转发到另一个分段。 有并行性的概念,它意味着在桥学习了所有计算机的位置之后,这两个段可以同时使用。 假设在A段的A段计算机之间正在进行通信,A段不是空闲的,同时B段的计算机检测到介质,发现介质空闲,并向另一台正在运行的计算机发送帧段A.现在会发生什么? 网桥将接收到帧,现在如果网桥在帧A上转发这个帧,那么很明显这会导致碰撞。问题出现在于网桥是否将这个帧存储在其存储器中并且感测到段A变为空闲以便帧可以被传送? 。 第二个问题,假设段A上的计算机comp1向段B上的另一台计算机comp2发送数据,则Comp1检测到介质并且发现介质空闲并且发送数据,但是同时comp2检测到介质并且发现介质空闲并将数据发送到comp1。 comp1的框架和comp2的框架同时到达桥,桥会做什么? 这两个框架是否在桥内相撞? 或者桥将存储两个帧,哪个帧将首先存储? 如果它存储哪个帧将被首先转发?