在主networking公共接口上启用时, 混杂模式添加到服务器的负载是多less。 我必须创build一座桥梁 ,同时使用如下方式检查交通情况: tcpdump -n -e -ttt -i pflog0 inbound 我注意到我的“邻居/服务器”的所有请求,例如所有尝试在端口22上ssh等等 通过启用promisc模式,NIC卡是否将所有软件包委托给服务器,因此需要使用更多的CPU来完成过滤等等。 可以这么说,混杂模式使网卡处于桥接模式/旁路,使网卡function不被使用?
我有一些困难让我的客人看到我的主人。 当我试图重新启动我的界面时,我得到一个错误。 sudo /etc/init.d/networking restart 回报 Reconfiguring network interfaces…if-up.d/mountnfs[eth0]: waiting for interface br0 before doing NFS mounts (warning). device br0 already exists; can't create bridge with the same name run-parts: /etc/network/if-pre-up.d/bridge exited with return code 1 SIOCADDRT: File exists Failed to bring up br0. done. 这是什么意思? 谢谢。
我对IPCop + zerina OpenVPN有问题。 我的networking如图所示,configuration良好: IPCop在192.168.100.0/24和192.168.200.0/24之间的防火墙之间起着防火墙的作用 – OpenVPN与roadwarriorconfiguration一起工作(client1可以通过OpenVPN隧道ping IPCop 192.168.100.0的内部IP)。 问题是client1不能ping通server1,因为IPCop + OpenVPN不会转发内部LAN的stream量。 我不能使用两种OpenVPN转发模式: – 我不能使用OpenVPN的TUN(路由)解决scheme:羊毛被隔离,我没有地方路由 – 我不能使用OpenVPN TAP(网桥)解决scheme(可能在这种情况下是正确的解决scheme),因为IPCop不支持桥接(没有bridge-utils,显然不支持它)。 任何解决scheme 或者我必须将OPenVPN服务器移动到另一个可以桥接的内部服务器(自然调整IPCop以允许OpenVPNstream量到新的VPN服务器)。 有没有移动服务的简单解决scheme?
我正在使用virtualbox在我的XP上使用Bridge连接创build一个虚拟的XP机器。 从我的虚拟机中,除了运行虚拟机的IP之外,我能够ping到networking上的任何其他IP。 任何想法?
我试图让两个虚拟机(运行CentOS)与使用VDE和外部networking的主机(Ubuntu 10.04)对话。 到目前为止,我遇到了一个ARP问题。 在主机上,我有一个物理eth0和一个虚拟的tap0接口桥接br0。 全部在相同的子网上。 br0 Link encap:Ethernet HWaddr 78:e3:b5:90:88:df inet addr:172.16.1.3 Bcast:172.255.255.255 Mask:255.0.0.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:10 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 B) TX bytes:1381 (1.3 KB) br0:1 Link encap:Ethernet HWaddr 78:e3:b5:90:88:df inet addr:172.16.1.4 Bcast:172.255.255.255 Mask:255.0.0.0 UP BROADCAST RUNNING MULTICAST […]
我有一个IP 1.0.0.5/24的服务器。 这是服务器的主要IP地址,现在我有两个服务器的其他IP地址,它们是1.0.2.30/24和1.0.2.31/24。 我想让一个VirtualBox运行另一个可以通过Internet访问的操作系统,只允许指定的IP到达虚拟盒子。 我是iptables的新手,因此我需要一些基本的帮助和入门信息。 托pipe服务提供商不允许在每个交换机端口上使用超过MAC地址的数据,这意味着据我所知,我无法build立桥接。 此外,我希望主机拒绝额外的IP,因此它只有在额外IPS上接受请求的VirtualBox /虚拟机。
大家好, 我在使用Xen精确地在Xen中build立一个Xen桥接的问题。 我在eth1上创build了一个没有问题的第一个桥,但eth2完全相同的过程产生了以下问题: 的/ etc /networking/接口 汽车xenbr1 iface xenbr1inet手册 bridge_ports eth1 bridge_fd 9 bridge_hello 2 bridge_maxage 12 bridge_stpclosures 汽车xenbr2 如果使用xenbr2 inet手册 bridge_ports eth2 bridge_fd 9 bridge_hello 2 bridge_maxage 12 bridge_stpclosures ifup xenbr2 等待xenbr2准备就绪(MAXWAIT是20秒)。 ssh停止/等待 ssh启动/运行,进程10377 (需要一段时间) dmesg | 尾巴 设备eth2进入混杂模式 [108513.390125] IPv6:ADDRCONF(NETDEV_UP):eth2:link尚未准备好 [108513.410895] IPv6:ADDRCONF(NETDEV_UP):xenbr2:链接尚未准备就绪 ifconfig eth2 eth2 Link encap:EthernetdirecciónHW00:26:b9:46:61:1d ACTIVODIFUSIÓNMULTICAST MTU:1500Métrica:1 Paquetes RX:0 errores:0 perdidos:0 […]
我的设置是基本的,你可以得到。 我在dom0(Debian Squeeze),eth0和eth1上有2个接口。 我为eth1创build了一个桥接,将数据包转发到具有公共IP地址的domU。 我可以通过外部连接(ssh)到dom0,但是我无法从外部访问domU。 我试图自己configuration大部分networking堆栈,所以xend-config.sxp唯一启用的是(vif-script vif-bridge) 。 我错过了什么? 假设xyz是我公有 IP的前缀。 dom0> /etc/xen/domU.cfg vif = [ 'ip=xyz243,mac=00:16:3E:AB:AE:DB,bridge=xenbr0' ] dom0> / etc / network / interfaces auto eth0 iface eth0 inet static address xyz244 netmask 255.255.255.248 network xyz240 broadcast xyz247 gateway xyz246 dns-nameservers 8.8.8.8 8.8.4.4 allow-hotplug eth1 auto eth1 iface eth1 inet manual pre-up /sbin/ifconfig eth1 […]
我目前在一个debian wheezy dom0上的Xen。 我有6(公共)ips,我想设置6个虚拟机(每个使用一个IP)。 为了保持对dom0的访问,我想dom0 ssh绑定在一个IP端口上(比如说4444)。 我不知道从哪里开始。 任何指针?
我的Linux机器上有两个混杂的嗅探接口: eth0连接到外部vlan桥 eth1连接到内部vlan桥 与eth0我可以嗅探我的“外部networking”与eth1上的所有stream量我可以嗅探我的“内部networking”上的所有stream量 然后,我用brctl(br0)创build了一个桥,并将这两个接口添加到这个桥。 现在,我可以直接从br0中嗅出所有显示在eth1和eth2上的数据包,从而使我不得不启动两个snort实例。 我的问题是,现在在eth0上显示的arp和多播数据包被复制到br0并转发到eth1。 有没有办法使这两个接口都将所有数据包复制到br0上,但是决不允许br0转发任何数据包,eth0或eth1也不能响应它们?