Articles of 路由

OS / X中的路由表小牛 – 导致跟踪路由:sendto:无法分配内存

OS / X根据“networking首选项”中的接口顺序执行大部分路由。 我需要分开stream量,所以我先把默认路由,然后路由stream量到第二个接口。 问题是,在使用route命令之后,我开始在浏览器中或者traceroute中说'无法分配内存'。 所以路线似乎在做错事。 这里是细节: 我有两个接口,按照这个顺序: Wi-Fi连接到苹果时间胶囊,链接到互联网 – 10.0.1.9 连接到互联网的ISP的局域网连接 – 10.0.2.250 这很好,但是,我想通过第二个链接来处理stream量,而不仅仅是作为一个故障转移。 所以,我使用路由命令,如下所示: route -n add -host 197.242.144.171 10.0.2.250 route -n add -host 197.242.144.175 10.0.2.250 route -n add -host 173.194.41.182 10.0.2.250 这不会给出任何错误和netstat -nr显示: 197.242.144.171 10.0.2.250 UGHS 0 1 en0 197.242.144.175 10.0.2.250 UGHS 0 0 en0 173.194.41.182 10.0.2.250 UGHS 0 12 en0 但是,如果我尝试跟踪路线,那么我就是这样得到的: […]

用于移动访问路由/桥接的openvpn服务器

我在IPC上运行一个Web服务器,并希望通过VPN访问networking,因为客户不想直接在互联网上托pipe他的数据。 这个networking服务器运行一个web应用程序,这对于不同的(大部分)移动设备来说应该是可以预料的。 所以我select了OpenVPN作为连接。 现在我试图在我的服务器上安装和configurationOpenVPN服务器,但实际上并不知道是否应该去路由或桥接? Android和iOS设备有什么区别,我应该考虑,如果他们都使用OpenVPN客户端? 将有不止一台设备同时连接到同一个networking。 因为我不知道会有多less和哪些设备,我想使用预先共享密钥。 在我的路由器有一个portforwarding设置,路由器有一个静态的IP地址。 我想要的是,用户将login到他的VPN客户端(与路由器的静态IP /端口),并打开浏览器,inputnetworking服务器的IP地址,最后网站/ Web应用程序应该出现。 我应该去路由还是桥接? 我不明白,谢谢

从文本文件创buildIP空路由黑名单

我已经看到了各种各样的指南,如何空出一个IP地址,我以前做过。 但是,我不知道如何空路由一组IP地址。 单独浏览每一个将是太枯燥乏味。 如果我在每一行上都有一个带有IP地址的文本文件,那么我将如何将该文件中的所有地址空路由? 有没有我可以使用的route或iptables命令? 我正在运行Debian VPS。 此外,我在某处读到,这种方法可能不是禁止一组IP地址的最佳方法。 如果有更好的方法来实现这一点,请让我知道。 我一直在我的服务器上发起垃圾邮件攻击。

在OpenWRT上为PPPoE和LAN设置路由

我有一台运行OpenWRT的HUAWEI无线路由器。 路由器使用PPPoE访问Internet。 同时在局域网(LAN)中具有以下configuration的以太网地址: Address: 10.100.219.174 NetMask: 255.255.255.0 Gateway: 10.100.219.254 我想访问互联网和局域网,所以我连接PPPoE,然后使用route命令设置route 。 之后,路由表为: Destination Gateway Genmask Flags MSS Window irtt Iface default 58.247.228.1 0.0.0.0 UG 0 0 0 pppoe-wan 10.0.0.0 10.100.219.254 255.0.0.0 UG 0 0 0 eth2.1 10.100.219.0 * 255.255.255.0 U 0 0 0 eth2.1 58.247.228.1 * 255.255.255.255 UH 0 0 0 pppoe-wan 192.168.0.0 * 255.255.255.0 […]

Nginx内部重写位置以提供静态内容

我试图从端点的静态内容的层次结构不同于实际的根目录结构。 这是我试图达到的结果: 0.0.0.0/Claw/scripts/main.js -> /home/ubuntu/Claw/public/scripts/main.js 我正在使用下面的Nginxconfiguration: location ~ ^/Claw/(images/|styles/|scripts/) { root /home/ubuntu/Claw/public; access_log off; expires max; } 这是因为/home/ubuntu/Claw/public/Claw/scripts/main.js不存在。 因此,我需要从内部删除前缀爪 。 我怎么能这样做? 我想要这个结构,所以我可以在同一个域上托pipe来自不同端点的多个节点应用程序。

通过VPN路由所有stream量

所以我有一个VPS(基于openvz)和VPN(openvpn)启动并运行。 我使用笔记本电脑(archlinux)连接到这个设置,一切似乎都在工作。 假设vps的ip是192.0.2.4。 我可以连接到它,并看到192.0.2.4作为我的IP,当我问一些其他的服务器。 所以stream量正在通过vpn。 但是,我仍然通过直接连接访问邮件和SSH,而不是通过VPN。 我想我知道这是为什么(默认路由到192.0.2.4,以防止路由循环等),在大多数情况下,这将是足够好的。 但不适合我 vpn的原因之一是为了避免在我的工作场所阻塞端口(不能通过587发送邮件)。 我不能这样做。 那么,如何通过vpn将stream量redirect到192.0.2.4呢? 我正在考虑将所有路由到不在端口X(我的VPN端口)上的192.0.2.4,但不知道如何去做,或者甚至是可能的。

通过同一个网关路由两个子网

我有一个路由问题,我不太清楚为什么我无法解决它。 也许我正在以错误的方式思考这个问题。 在我的公司,每个客户端都通过DHCP获得IP,但是pipe理员不希望人们将未知计算机插入networking。 因为我使用了很多运行linux的embedded式系统和笔记本等,我不想去pipe理员告诉他最新的MAC,他允许我在我的笔记本上运行我自己的子网。 我的eth0接口通过DHCP获取IP 我的eth2接口configuration为192.168.10.1 我已经在笔记本上安装和configuration了isc-dhcp-server并进行了绑定。 我跨越了192.168.10.0/24networking,dhcp-daemon只通过eth2监听传入的请求。 subnet 192.168.10.0 netmask 255.255.255.0 { range 192.168.10.100 192.168.10.200; option routers 192.168.10.1; option domain-name-servers 192.168.10.1; allow bootp; authoritative; server-name "192.168.10.1"; next-server 192.168.10.1; filename "pxelinux.0"; option domain-name "intern.pse.de"; … (many host entries) } 我也有一个这个脚本,我需要启动我的dhcpd服务器时执行: iptables –table nat –append POSTROUTING –out-interface eth0 -j MASQUERADE iptables –append FORWARD –in-interface eth2 -j […]

在CentOS上通过托pipe交换机进行静态路由

我是networking新手,我有一个关于通过pipe理交换机静态路由的问题。 我有一个连接到pipe理型交换机的集群。 其中一个节点(称之为头节点)也可以连接到外部networking以访问互联网。 我的目标是将所有其他节点静态路由到头节点上的NIC,以便能够连接到互联网。 目前,设置是这样的。 Managed switch ip = 192.168.50.1 可以访问互联网的头节点上的eth1 ip = 10.36.134.54 gateway = 10.36.134.1 netmask = 255.255.255.0 连接到受pipe理交换机的头节点上的eth2 ip = 192.168.50.2 gateway = 192.168.50.1 netmask = 255.255.255.0 连接到受pipe理交换机的node1上的eth1 ip = 192.168.1.3 gateway = 192.168.50.1 netmask = 255.255.255.0 目前,头节点可以和本地节点通话,也可以上网。 但是,其他节点只能访问本地节点,包括头节点。 对于node1访问互联网,我需要路由到头节点的eth1。 我对么? 要从node1的eth1路由到头节点的eth1,path是 node1 eth1 – > managed switch – >头节点eth2 – >头节点eth1 […]

DHCP的networking路由testing

是否有可能让远程客户端发送DHCP样式的请求到服务器(您正在)以testingnetworking路由是否打开? 我可以检查从服务器到客户端,但不同的端口用于相反的方向(即客户端到服务器)。 我们试图避免RDP进入客户端来做这个testing。

粘性转发/路由的iptables

我的iptables坚持。 我有一个IP服务器后面的DNS服务器和一个NAT'ed OpenVPNpipe道。 使用tcpdump我看到DNS数据包命中外部路由器,但它需要4或5 DNS查询尝试之前,DNS请求实际上沿着pipe道传递到DNS服务器。 服务器是新鲜更新,问题仍然存在。 什么可能导致这个“粘性路由”,我该如何摆脱它? iptables-save命令: # Generated by iptables-save v1.4.21 on Wed Oct 15 18:53:53 2014 *security :INPUT ACCEPT [6661499:1780706800] :FORWARD ACCEPT [1395363:1087119696] :OUTPUT ACCEPT [9054598:4470085569] COMMIT # Completed on Wed Oct 15 18:53:53 2014 # Generated by iptables-save v1.4.21 on Wed Oct 15 18:53:53 2014 *raw :PREROUTING ACCEPT [8279921:2932266784] :OUTPUT ACCEPT […]