我希望你能帮助我。 我在一个裸机服务器上运行了几个Linux Containers,这个裸机服务器提供了一个Global Ipv6地址以及一个由我的提供商提供的64位networking。 我已经使用主机提供的网桥在每个容器的configuration文件中configuration了IPv6设置。 当我重新启动整个系统时,我可以通过IPv6访问我的容器,反之亦然(例如ping6 google.de)。 经过一段时间(不知道多久)容器不能通过他们的ipv6地址访问,我不知道为什么(ping6 google.de也无法正常工作)。 有没有人有什么可能导致这种行为的线索? 这是我的configuration: networking/接口(主) iface br0 inet6 static pre-up modprobe ipv6 address 2a02:xxxx:1:1 :: 517:f79 gateway 2a02:xxxx:1:1 :: 1 netmask 64 bridge_stp on sysctl.conf(主) ipv6设置(无需自动configuration) net.ipv6.conf.default.autoconf = 0 net.ipv6.conf.default.accept_ra = 0 net.ipv6.conf.default.accept_ra_defrtr = 0 net.ipv6.conf.default.accept_ra_rtr_pref = 0 net.ipv6.conf。 default.accept_ra_pinfo = 0 net.ipv6.conf.default.accept_source_route = 0 net.ipv6.conf.default.accept_redirects = 0 […]
我正在运行一个lxc容器,我想连接到两个不同的桥( br0和br1 )。 当我如下所示configuration容器的configuration文件( /var/lib/lxc/testcontainer/config )时,只有第一个接口被分配了一个IP地址: lxc.network.type = veth lxc.network.link = br0 lxc.network.flags = up lxc.network.hwaddr = 00:16:3e:e6:16:c5 lxc.network.type = veth lxc.network.link = br1 lxc.network.flags = up lxc.network.hwaddr = 00:16:3e:c5:16:c5 这是使用lxc-ls确认的: NAME STATE AUTOSTART GROUPS IPV4 IPV6 testcontainer RUNNING 1 – 192.168.1.6 – 并从容器内使用ifconfig : eth0 Link encap:Ethernet HWaddr 00:16:3e:e6:16:c5 inet addr:192.168.1.6 Bcast:192.168.1.255 Mask:255.255.255.0 inet6 […]
我运行所有连接到我自己的桥梁(不是标准docker0之一)的docker集装箱。 这就是从主机的angular度来看(我只留下了与虚拟桥接和以太网有关的信息): root@srv ~# ip link (…) 8: br-7b20560b3603: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP mode DEFAULT group default link/ether 02:42:7c:70:e1:47 brd ff:ff:ff:ff:ff:ff 9: docker0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN mode DEFAULT group default link/ether 02:42:f1:70:4f:a6 brd ff:ff:ff:ff:ff:ff 11: veth1fb5957@if10: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master br-7b20560b3603 state UP mode DEFAULT group […]
我似乎遇到了一个似乎与iptables有关的奇怪问题,尽pipe我并不完全确定。 该机器是无头服务器运行squid3,bind9和其他小型服务。 从Ubuntu 16.04.1升级到16.04.2后,这个问题立即出现。 iptables规则在很久以前一直在/ etc / network / interfaces中应用在这台机器上,如下所示: $ cat /etc/network/interfaces # The loopback network interface auto lo iface lo inet loopback allow-hotplug p4p1 iface p4p1 inet static address 192.168.1.254 netmask 255.255.255.0 gateway xxx.xxx.xxx.xxx allow-hotplug p5p1 iface p5p1 inet static address xxx.xxx.xxx.xxx netmask 255.255.255.0 gateway xxx.xxx.xxx.xxx dns-nameservers xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx pre-up iptables-restore < /etc/iptables.rules […]
我使用VirtualBox在Fedora 25主机上运行两个Linux guest(称为db1和db2 ,都是SL7 )。 两个访客的networking适配器桥接到主机的无线网卡。 两位客人都在运行,而mDNS在他们的防火墙中开放。 所有三台机器( db1 , db2和host )都具有来自DHCP的192.168.4.x IP地址。 mDNS在主机上效果很好。 以下一切工作正常: [me@host ~]$ ssh db1.local [me@host ~]$ ssh db2.local [me@host ~]$ ping db1.local [me@host ~]$ ping db2.local 但是mDNS不能解决来自其他客人的一个客人的姓名。 例如: [me@db1 ~]$ ping db2.local ping: db2.local: Name or service not known 反之亦然: [me@db2 ~]$ ping db1.local ping: db1.local: Name or service not […]
我用一台主机(我的电脑)和两台虚拟机configuration了一个networking。 我现在不想使用libvirt将vm连接到主机,所以我手动创build了桥接和两个tap接口。 这是configuration: vm1 / etc / network / interfaces: auto lo iface lo inet loopback auto enp0s2 iface enp0s2 inet static address 192.168.50.3 netmask 255.255.255.0 dns-nameservers 8.8.8.8 up ip route add default via 192.168.50.1 dev enp0s2 另一个vm2也一样: auto lo iface lo inet loopback auto enp0s2 iface enp0s2 inet static address 192.168.50.2 netmask 255.255.255.0 dns-nameservers […]
我对这个桥梁世界相当陌生。 我遇到了一个问题,我打破了我的脖子修复,但我失败了。 我有一台机器(Ubuntu xenial 16.04)安装了一个访客虚拟机。 我创build了一个桥(virbr – 绑定到vnet1)来转发来自主机 – >虚拟机的所有stream量。 似乎并非所有的stream量都能正常转发。 我们错过了很多交通。 例如Trace-1到达网桥,但在vnet1上没有看到(没有任何转发)Trace-1 Trace-1的stream量示例有什么想法吗? 在Trace-2的情况下,在vnet0上看到的所有数据包(100%转发)在这里input图像描述Trace-2的stream量采样 我没有触及iptables root@physc_host:/proc/sys/net/unix# iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT udp — anywhere anywhere udp dpt:domain ACCEPT tcp — anywhere anywhere tcp dpt:domain ACCEPT udp — anywhere anywhere udp dpt:bootps ACCEPT tcp — anywhere anywhere tcp […]
我的场景 2个物理机器,每个物理机器有2个networking接口(eth0,eth1)。 他们充当虚拟机主机 只有一台机器,networking工作没有问题 首先我有两个分离的networking,每台机器都有一个自己的虚拟DHCP服务器运行 然后我试图将分离的networking合并为一个 防火墙:shorewall(lan的连接策略=允许在两台机器上) dhcp服务器:dnsmasq 两台机器都可以连接到互联网 我想通过交叉连接两台机器,并希望他们共享一个networking,所以我只有一个DHCP服务器与一个networking,每个服务器在这个局域网可以连接到对方。 这是有道理的,或者是两个独立的DHCP服务器和networking更好的方式? 问题 下面我添加了一些configuration,我做了一些连接testing。 总之 : machine1 + machine2可以在machine1上达到ips 机器1 +机器2无法到达机器2上的ips machine1 + machine2可以在machine2上达到ips 外部dnat(例如ssh)对machine1(端口5678 – > 10.62.63.20:22) 外部dnat(例如ssh)不能用于machine2(端口5678 – > 10.62.63.30:22) 如果我SSH连接到machine1端口5678到10.62.62.20的连接工作,我只能从machine1上的连接看到shorewall日志条目。 但如果我连接到machine2端口5678连接不起作用,我可以看到machine1上的火星日志 Nov 29 15:26:57 machine1 kernel: [ 7495.749894] martian source **ssh.client.ip.addr** from **yyy.yyy.yyy.yyy**, on dev br1 机器概述 machine1虚拟机: dhcp 10.62.63.2 web1 10.62.63.20 machine2虚拟机: […]
我试图build立两个build筑物之间的WiFi链接。 一方面,我有一个常规的SoHo(networkingA)路由器(Linksys EA4500),另一方面,我有一个阿尔法AWUS036H (networkingB)连接到一些Debian盒子。 在Debian框中,我可以连接到networkingA,没有问题。 我应该如何着手将该连接桥接到networkingB的其余部分? 我目前的想法是将以太网电缆插入Debian框。 所以Debian框会通过有线连接到networkingB,而通过无线networking连接到networkingA. 由于这个Debian盒子不是networkingB上的路由器,这就提出了让networkingB上的其他节点转发stream量的问题。我是否在networkingB路由器上设置一条静态路由,以便将stream量指向我的Debian并启用转发(即sysctl net.ipv4.ip_forward权利?) 有人能给我一个正确的方向? 我显然是新来的。 谢谢! 编辑:networkingB有自己的路由器已经做了PPPoE连接的Internet访问,并正在运行pfSense。
有没有工具可以在Linux中定义类似于基于策略的路由,但在Layer2级别? 常用的Linux网桥使用目标MAC来决定将帧发送到哪个接口。 这种行为可以改变吗? 假设我们有一台带有多个接口的机器 – 物理的,虚拟的,带有VLAN标签的子接口等。一个帧到达其中一个接口。 根据帧中的VLAN标记,源MAC地址,源接口,802.1p优先级等参数,我们可以决定将帧传送到哪个出接口?