Articles of 路由

多个vlan在一个nic上路由? 行李箱?一般? 或访问?

好的,上个星期我已经尝试过我的头了…我有一个支持802.1q的SRW208P和一个虚拟endian设备。 我希望能够有3个vlan,通过endian设备路由一切。 即虚拟服务器有2个桥接网卡的交换机。 这是我感到困惑的地方..在8端口交换机我有3 vlans设置好(所有未标记,因为他们不会vlan知道),这是端口我连接endian防火墙到交换机我遇到了麻烦(第二个nic去adsl调制解调器和NAT'd)是否意味着一个主干,“Genereal”或“访问”然后untagged或标记? 最终目标是通过单个NIC进行vlanstream量路由,并按照规则进行endian路由vlanstream量。 任何人对思科的小生意有什么想法? 谢谢

使用sixxconfigurationipv6 over radvd,路由不工作

所以今天早上,我一直在使用我在reddit(所有地方)上find的指南在我的networking上configurationIPv6,地址是http://ipv6friday.org/blog/2012/06/ipv6-enabling-training/ 。 现在乍看起来,这似乎工作,但是,我正在testing的机器,虽然它正确地从范围内获得一个地址,不是路由的IPv6,我期望通过演示: [ping6 -c 3 www.facebook.com]的[服务器]输出 PING www.facebook.com(www6-slb-10-03-frc1.facebook.com) 56 data bytes 64 bytes from www6-slb-10-03-frc1.facebook.com: icmp_seq=1 ttl=47 time=133 ms 64 bytes from www6-slb-10-03-frc1.facebook.com: icmp_seq=2 ttl=47 time=132 ms 64 bytes from www6-slb-10-03-frc1.facebook.com: icmp_seq=3 ttl=47 time=133 ms — www.facebook.com ping statistics — 3 packets transmitted, 3 received, 0% packet loss, time 2002ms rtt min/avg/max/mdev = 132.464/133.152/133.669/0.506 […]

数据包在configurationDebian L2TP / IPSec客户端时泛滥?

我目前正在尝试在我的Debian上使用openswan和xl2tp连接到未知configuration的服务器来configurationL2TP over IPSec VPN连接。 我成功地build立了连接,一切似乎都运行良好,直到我尝试将VPN连接设置为默认路由,此时我看到大量的数据包同时被传输(大约1.5 GB大约2分钟),直到服务器断开我的连接。 在此之前,我的所有接口的networkingstream量是最小的。 根据iftop,这个stream量的大部分似乎是从12号港口出来,虽然我似乎无法弄清楚如何指定一个具体的过程。 如果我只是通过它发送到74.0.0.0/8的stream量,我可以通过VPN访问Google的服务器,而不会出现问题。 我的xl2tp.conf文件是: [lac vpn-nl] lns = example.vpn.com name = myusername pppoptfile = /etc/ppp/options.l2tpd.client 我的options.l2tpd.client文件是: ipcp-accept-local ipcp-accept-remote refuse-eap require-mschap-v2 noccp noauth idle 1800 mtu 1410 mru 1410 usepeerdns lock name myusername password mypassword connect-delay 5000 我的路由表如下所示: Destination Gateway Genmask Flags Metric Ref Use Iface 10.5.2.1 * 255.255.255.255 UH […]

2个独立连接和路由的VPN隧道

我们曾经有1个VPN隧道通过1个Internet连接,将2个数据中心连接到1个虚拟LAN(10.xxx)。 路线表等非常简单 现在我们在第二个独立的物理连接上增加了另一个通道,处理路由变得非常困难。 将新的连接全部路由很容易,但是如果我们只想将特定的主机路由到主机或子网到子网呢? eg client1-site1 <–> vpn-on-site1 <–tun1–> vpn-on-site2 <–> service1-on-site2 client2-site1 <–> vpn-on-site1 <–tun2–> vpn-on-site2 <–> service2-on-site2 请注意,每边只有1个VPN节点。 我们设法做的是将数据包从client2-site1正确路由到service2-on-site2,但是返回的数据包有时会传送到tun1 …

亚马逊AWS VPC如何打开一个端口?

可能重复: 如何设置MySql服务器来接受远程连接? 我有一个公共和私人子网的VPN; 我现在只考虑公共子网。 节点10.0.0.23,我可以SSH入。 假设我想使用其私有地址连接到节点上的MySQL: ubuntu@ip-10-0-0-23:/$ mysql -u root -h 10.0.0.23 ERROR 2003 (HY000): Can't connect to MySQL server on '10.0.0.23' (111) ubuntu@ip-10-0-0-23:/$ mysql -u root -h localhost Welcome to the MySQL monitor. Commands end with ; or \g. — 8< — snip — 8< — mysql> 如果我使用私有IP,端口3306不可达? 我的安全组允许端口3306从0.0.0.0/0和10.0.0.0/24入站。 出站,允许所有。 亚马逊通过他们的向导完成的通用设置不起作用…我添加允许所有人都可以使用的ACL,仍然无法正常工作。 我错过了什么?

路由器/防火墙连接的不同vlan上的子网之间的路由

我有两个networking,我想连接路由器/防火墙来过滤两者之间的stream量。 一个networking在公共子网上,假设64.22.12.192/27 ,另一个networking在私有子网192.168.0.0/24 。 通过一个有三个以太网端口的路由器连接,一个连接到互联网,另外两个连接到公共和私有子网,并且在它们自己的VLAN中。 如何使私有子网可见到公共networking? 这是networking图: Router1> eth0 —连接到Internet Router1> eth1 — 64.22.12.193/27连接到VLAN 64子网64.22.12.193/27 Router1> eth3 — 192.168.0.1/24连接到VLAN 192子网192.168.0.0/24 我试过在路由器上的静态路由192.168.0.0/24到64.22.12.193我也尝试路由到192.168.0.1 。 都没有工作。 我希望两个子网之间的stream量通过路由器,因为我希望能够在子网之间的路由器上设置防火墙规则。 我尝试了静态路由,但无法工作,我做错了什么? 我意识到我可以使用NAT,但为了访问个人私有IP机器,我将不得不build立一个一对一的NAT,将我的宝贵的有限的公共IP 我必须设置一个隧道来完成这个吗? 隧道不会绕过防火墙规则吗? IP路由显示: default via 66.22.32.137 dev eth0 proto zebra 192.168.0.0/24 dev eth3 proto kernel scope link src 192.168.0.1 64.22.12.192/27 dev eth1 proto kernel scope link src 64.22.12.193 66.22.32.136/29 […]

在单个Dell 6200交换机上的两个VLAN之间进行路由

我希望能够在我创build的两个vlans之间进行路由,而我不知道如何去做。 所以我创造了, VLAN 5 with IP Address 192.168.5.1/24 and VLAN 10 with IP Address 192.168.0.1/24 //main IP addresses that I use. 我将如何能够获得(例如)IP地址192.168.0.144查看192.168.5.1/24中的任何IP地址? 您还需要为每个VLAN设置默认网关,或者设置交换机的默认网关。

在具有不同子网的专用LAN中进行组播

我读了之后 多播IP地址 和 跨子网的组播 我很困惑。 configuration:我有两个设备在同一个networking。 它们可能不在同一个子网中,但始终在同一个物理networking中(超出相同的路由器或交换机等) 我想通过IP多播进行通信,224.xxx或239.xxx可能更合适,因为我们希望它是本地的, 而不是超出或通过路由器转发。 一台机器可以作为同一组播地址的接收方和另一台机器发送方吗? 并且接收机可以向发送机发送答案吗?

在192.168.xxnetworking范围内拨入VPN路由问题

我不是networking专家,但在192.168.xx范围内有一个小型办公室,由一个vigor(2800)路由器pipe理。 我已经在路由器上启用了VPN拨入选项,所以我可以到达服务器上的192.168.1.100,从我的MacBook工作正常,当我不在本地networking上,是在192.168.xx范围内。 例如,当我连接到我的Android智能手机时正常工作,但是当我尝试连接到家庭networking时,它会连接,我可以访问路由器(192.168.1.1),但无法访问192.168.1.100 – traceroute不通过192.168跳转。 1.1 我已经启用了“通过VPN连接发送所有stream量,但再次,而不是喜悦…感觉像osx平台不是路由stream量到VPN端点的目的地址是在本地子网,但期望它会。 这项工作在同一家庭networking上的Windows PC很好。 对这个问题可能有什么想法?

使用PPTPD VPN设置将问题路由到某些域

我们一直在使用基于PPTPD的VPN来解决某些networking/路由问题,客户端无法通过VPN访问某些互联网域/ IP。 例如,用户可以浏览hxxp://google.com,但不能访问hxxp://microsoft.com。 设置如下: 客户端(Windows和Android的相同问题,没有testing其他人)(IP:XXXX) – >互联网 – >(YYYY)DD-WRT路由器(192.168.1.1) – > Ubuntu服务器10.10运行PPTPD(192.168.1.125)。 eirik @ woserv:〜$ cat /etc/pptpd.conf | grep -v'#' option /etc/ppp/pptpd-options logwtmp localip 192.168.1.125 remoteip 192.168.1.230-240 eirik @ woserv:〜$ cat / etc / ppp / pptpd-options | grep -v'#' name pptpd refuse-pap refuse-chap refuse-mschap require-mschap-v2 require-mppe-128 ms-dns 192.168.1.1 proxyarp nodefaultroute debug lock auth nobsdcomp […]