这种情况的实际部署将会发生在大量的服务器上,但为了简单起见,我们假设以下是我未来的设置(我需要+4声望来embedded图像,所以这是一个链接到一个图表: http:// stevejenkins.com/downloads/netdiagram.png )。 假设: 使用CentOS 5.6 每个服务器有2个网卡(eth0和eth1) 所有的IP都是静态的(不涉及DHCP问题) 我们在两个不同的公有子网上有两组服务器(我们的ISP提供了每个服务器的默认网关)。 服务器1和2使用默认网关111.222.333.1将其eth0连接到公用子网A上的交换机A. 服务器3和4使用默认网关444.555.666.1将其eth0连接到公共子网B上的交换机B. 因为我们的ISP向我们收取了跨子网的所有stream量,所以我们希望服务器能够使用它们的第二个NIC使用静态分配的本地IP地址发送内部stream量(备份,数据库查询等)( 192.168.1.x)在第三个交换机(交换机C)上。 这样,服务器1可以通过在交换机C之间发送stream量来在服务器4上存储备份,而不会产生任何费用。 没有路由器或内部networking的默认网关,从我到目前为止谷歌search,我相信我需要在eth1的每个服务器上设置静态路由。 但是我之前从来没有用过路由,我一直无法find任何解释如何设置这样的东西(我确信它存在,我可能只是不知道要使用哪个关键字)。 如果我不能弄明白,我想一个蹩脚的选项2将交换机C交换一个便宜的路由器,它可以作为默认网关192.168.1.1。 但是我想给这些路线一个镜头,在这个过程中学到一些新东西。 那么 – 如何告诉每个服务器在没有默认网关的情况下通过eth1为192.168.1.x发送stream量? 提前致谢!
我有一个工作站连接到几个内部networking,每个都有不同的静态IP地址。 通过这些networking中的一个(?),我可以通过ssh连接到服务器。 如何知道我的工作站的哪个IP地址用于连接到服务器? 就我所知,两台计算机之间没有NAT。
我已经被分配了维护和configuration我的组织的防火墙和网关路由器的任务,我正在寻找一些关于如何pipe理静态路由表的build议。 (作为上下文,请记住A)我是一个程序员,而不是系统pipe理员,B)我对维护这个基础设施非常陌生,C)我没有兴趣捍卫我公司的决定我负责它; 我不确定我是否同意,但这是我的工作) 以下是目前的设置,据我所知: 一个OpenBSD的防火墙,使用pf作为防火墙规则, block in log all使用默认的block in log all , pass out和一组允许在VLAN之间通信的规则(在这里,我简单地说,这是基本的,不是我的问题的重点。 从外部IPredirect到内部主机使用pf.conf中的rdr pass条目或静态路由来完成。 我应该什么时候使用其中一个? ? pf.conf和rc.local在VCS中进行pipe理,并通过远程脚本(实质上)将其推送到防火墙: scp confs / pf.conf fw:/etc/pf.conf scp confs / rc.local fw:/etc/rc.local ssh fw“/ sbin / pfctl -f /etc/pf.conf” 这适用于防火墙规则更改; 那些立即应用,但真正的伎俩是与静态路由。 它们在rc.local中被设置为一系列route add语句: … route add 192.0.32.136/32 192.0.32.11 route add 192.0.32.137/32 10.10.3.13 … 这里的问题是,当我更改VCS中的路由集时,我不能只重新运行rc.local来刷新路由表。 我想创build一个可以存储在VCS中的脚本,它将在启动时运行以设置静态路由,并且每当路由改变时都可以运行,以便每次都以相同的方式设置它们。 这可能吗? 如果是这样,怎么样?
大家好。 我正在尝试安装Mac Pro桌面的静态路由。 我正在使用Route Split 1.4,它创build了一个名为/etc/routes.sh的启动脚本(SH脚本实际上等待界面在应用其更改之前联机)。 但是,我重新启动后,我失去了我input的静态路线。 以下是我在/var/log/system.log中获得的内容: -Mac-Pro syslog[70]: routes.sh: Starting RouteSplit -Mac-Pro /System/Library/CoreServices/loginwindow.app/Contents/MacOS/loginwindow[51]: Login Window Application Started -Mac-Pro syslog[75]: routes.sh: static route xxx.xx.xx/xx xxx.xx.xx -Mac-Pro net.routes.static[66]: route: writing to routing socket: Network is unreachable -Mac-Pro net.routes.static[66]: add net xxx.xx.xx: gateway xxx.xx.xx: Network is unreachable …任何想法/build议..?
我有一个function有限的基于路由的VPN。 我的站点A上的计算机可以ping站点B上的一个工作站,它恰好是唯一的工作站不是已经设置的域的一部分。 重申,我无法ping所有在同一个域的计算机。 有谁知道为什么这可能是? 网站B上的计算机都不能上网(除了可能是一台可以ping通的机器,但是网站B上的任何一台计算机都无法在物理上find这台计算机来testing它)
我正在使用Windows Server 2008 R2和RRASconfiguration一个简单的中心辐射型VPN。 它进行得很顺利,我现在有一个路由器被configuration为build立到服务器的VPN连接。 但是,我在configuration静态路由时遇到问题,以便服务器可以看到路由器后面的LAN。 当路由器build立VPN连接时,会分配一个IP地址10.0.0.5(由RRAS创build的内部接口的VPN IP地址为10.0.0.1)。 路由器后面的局域网是192.168.10.0/24,所以为了testing,我使用下面的命令创build了一个路由: route add 192.168.10.0 mask 255.255.255.0 10.0.0.5 这完美的作品。 我可以在远程局域网上ping一台电脑; 例如: C:\Users\Administrator>ping 192.168.10.2 Pinging 192.168.10.2 with 32 bytes of data: Reply from 192.168.10.2: bytes=32 time=506ms TTL=127 Reply from 192.168.10.2: bytes=32 time=536ms TTL=127 Reply from 192.168.10.2: bytes=32 time=508ms TTL=127 Reply from 192.168.10.2: bytes=32 time=506ms TTL=127 这里是路由表: IPv4 Route Table […]
我有一个在tun模式下共享networking的openVPN服务器,它共享的主要networking是类: 192.40.190.0/24 。 我在服务器上的configuration文件如下所示: local 192.40.190.8 ## ip/hostname of server port 1194 ## default openvpn port proto udp dev tun server 10.8.0.0 255.255.255.0 #client configuration client-to-client client-config-dir /etc/openvpn/clients persist-key persist-tun float 现在我已经将服务器连接到另一个网卡(eth1),在那里连接到另一个networking192.168.200.0/24 ,其中另一个网关( 192.168.200.15 )连接到其他远程networking192.168.3.0/24 ,ecc … 在第二个NIC上具有另一个IP地址( 192.168.200.99 )的VPN服务器可以到达所有其他networking,因为它具有允许它通过192.168.200.15网关连接所有其他networking的路由表。 问题是:如何让主VPN服务器( 192.40.190.8 )的客户端连接到192.168.200.0/24子网和192.168.200.15网关后面的其他networking?
我无法使访客上网工作。 我有HP V-M200 WAP和Cisco RV042G用于互联网,中间是HP 1910交换机。 我使用VLAN2在HP WAP上创build了第二个无线社区/ SSID。 我使用VLAN 2标记了到我的DHCP服务器的端口,并在1910年设置了DHCP中继,并且我可以在新的Guest域中从DHCP服务器获取地址。 但是我无法ping通1910年的VLAN2接口地址。 思科表示,它可以做VLAN1-4,并有4个LAN端口。 它也有一个“多个子网”选项,我尝试使用,但我无法ping通从子网创build的辅助地址。 但由于某种原因,我可以从VLAN 1上的主子网上ping它。我将Cisco上的LAN端口2设置为VLAN 2。 是否有可能使我的硬件工作? 我只需要在交换机上设置路由? 到Cisco端口2的端口应该设置什么样的VLAN设置? (标记为2,无标记2,.. PVID?) 为了打字的例子,主要的,现有的子网是192.168.1.0/24,我试图做的访客networking是192.168.100.0/24
Desktop IP: 10.65.115.145 Server IP: 10.65.107.100 Local Core Switch: 10.65.0.1 Remote Core Switch: 10.64.0.1 Remote Server vLAN (sits in core switch): 10.64.30.1 Remote Server: 10.64.30.10 我可以从本地核心交换机ping到tracert到远程服务器和远程服务器vlan。 我无法从桌面ping或tracert到远程服务器或远程服务器vlan。 我可以从我的桌面ping远程核心交换机。 我可以从我的服务器ping到tracert到远程核心交换机和远程服务器。 从我的桌面到远程服务器的tracert显示远程核心交换机上的跳转模。 从我的服务器到远程服务器的tracert显示它的路由正确。 从本地核心交换机到远程服务器的tracert显示路由正确。 我testing了这个从另一个系统在与我的桌面相同的VLAN,发现我无法ping或从桌面的vlan tracert; 这很奇怪,因为我可以一直追溯到远程核心交换机。 这是否意味着问题在远端? 或者这是本地问题?
我有两个互联网连接。 一个有静态公网IP地址(WAN-STATIC网关IP 10.0.0.1),另一个有dynamic公网IP地址(WAN-DYNAMIC网关IP 10.0.0.254)。 我希望强制stream量到特定的IP地址和端口使用WAN-STATIC。 我试图用双WAN路由器做到这一点,但经过与支持团队长时间的电话呼叫,似乎这是不可能在路由器。 我试过这个: route add xxx.xxx.xxx.0 mask 255.255.255.0 10.0.0.1 metric 1 这会正确redirect我的stream量,但我也需要指定端口。 例如,端口80上xxx.xxx.xxx.1的stream量需要使用默认网关,端口8080上的stream量需要静态路由。 我的电脑在Windows 7上运行。