Articles of 路由

区域之间的AWS VPC + VPN。 DNS如何工作?

在AWS上使用VPC时,可以通过简单的方式处理VPC中某个实例的外部DNS名称的任何请求,并将其parsing为该节点的本地/私有IP地址。 这在使用弹性IP时非常有用,因为您现在有一个永久地址用于节点,即使本地地址更改了弹性IP地址,外部DNS名称也会更新本地地址。 我正在寻找将VPC链接到不同区域的选项,似乎唯一的select是在EC2实例上构buildVPN服务器,并将VPC路由表更新为指向远端隧道的子网。 目前似乎还没有内置到AWS自身的东西。 我的问题是,如果我以这种方式设置VPN隧道,那么AWS DNS服务器知道远程区域中的节点现在可以通过私有IP地址(因此远程实例的外部DNS名称将通过隧道)? 如果不是这意味着我也必须部署内部的DNS服务器,并让所有的节点注册他们的私人IP地址对静态主机名(我也不这样做…),以便有任何机会沿隧道路由? 谢谢。

为什么我不能访问OpenVPN服务器背后的局域网中的计算机?

在ESXI服务器上,我有几个虚拟机:一个具有外部IP地址(和Internet访问),configuration为NAT(并且扮演OpenVPN服务器angular色)和几个虚拟机在VLAN中(使用192.168.182。* / 28个IP地址)。 我已经在Debian文档中描述了OpenVPN服务器和客户端来访问这些VLAN虚拟机。 目前我已经运行(tun)OpenVPN服务器和客户端,我可以通过tun0接口相互ping通。 问题是我无法从ESXI VLAN中的OpenVPN客户端计算机进行ping操作。 你可以请build议一种方法来解决这个问题吗? OpenVPN客户端路由表: Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 88.198.179.46 0.0.0.0 UG 0 0 0 eth0 10.9.8.1 0.0.0.0 255.255.255.255 UH 0 0 0 tun0 88.198.179.40 0.0.0.0 255.255.255.248 U 0 0 0 eth0 OpenVPN服务器路由表: default static.193.120. 0.0.0.0 UG 0 0 0 eth0 10.9.8.2 * 255.255.255.255 UH 0 […]

允许他人使用服务器到服务器的IPsec连接

我有一个关于互联网上两台服务器之间的安全IPsec连接的问题。 一个属于我们,生活在我们的数据中心,一个属于他们。 我需要以某种方式让我公司的成员使用该安全连接来连接到他们的服务器,因为他们的服务器只允许来自我们服务器的连接。 我们的服务器正在运行Linux。 非常重要的一点是,我无法控制试图build立连接的软件(一些Citrix Receiver废话,通过网站链接启动)。 它会尝试直接连接到他们的服务器的IP地址。 由于它是由configuration它的链接启动的,所以我不能从我所知道的内容中为它使用一个代理。 此外,这个软件将被安装在Mac和Windows机器上,所以我需要一些可以为两者工作的东西。 谢谢你的帮助。

在一个VLAN上使用多个WAN IP地址

我们的ISP在我们的租赁线上给了我们25个IP地址范围。 我们希望能够创build多个VLAN,并直接为每个VLAN分配任意数量的这些WAN IP地址。 例如 – VLAN5需要5个外部IP地址VLAN2需要2个IP地址 每个VLAN都有一个连接到它的路由器,我们将把WAN IP地址input到路由器的WAN设置中,而不是VLAN本地IP地址。 这是可能的pfsense和如何? 谢谢

Dnsmasq,redirect所有,但google.com

我的路由器使用dnsmasq。 在我的dnsmasq.conf中,我写了: address=/#/127.0.0.1为了address=/#/127.0.0.1任何域到我的本地服务器。 有用。 现在我想joinwww.google.com。 任何其他域被“redirect到”我的本地。 它是否正确 ? address=/#/127.0.0.1 address=/google.com/# 或者我应该做别的,还是应该提供google.com IP? 非常感谢

在Linux上根据请求的URL将HTTP(S)stream量路由到特定的IP

我有一个在云端的Ubuntu服务器。 我们称之为ServerA 。 ServerA已经安装了apache2,正在为HTTP请求提供默认页面。 mydomain.com指向ServerA的IP,因此默认的ServerA的站点也可以通过这个域名获得。 ServerA安装了一个OpenVPN,并作为VPN网关连接不同的客户端。 当ServerB作为OpenVPN客户端连接到ServerA时 , ServerA的OpenVPN创build的OpenVPNnetworking中会分配一个本地IP。 我将myotherdoamin.com设置为指向相同的ServerA的IP。 我想这样configurationServerA ,这样,如果有一个到mydomain.com的HTTP请求进来 – 它被路由到ServerA的apache2,并且本地站点被服务。 如果请求myotherdomain.com进来,我想让ServerA将请求路由到一个连接的ServerB的HTTP端口,从而返回一个VPN客户端的HTTP响应。 我的问题是: iptables是否支持基于HTTP请求头的路由规则? apache2能够根据HTTP请求头将请求路由到其他IP吗? 哪个应用程序最适合处理我期望的行为? 谢谢。

请求头中基于http://或ws://的反向代理请求

从以前提出的问题中,我知道我可以将请求路由到具有反向代理的不同服务器,例如apache的mod_proxy。 我的问题是,在我深入了解它的设置之前,哪个反向代理将允许我根据请求头中的HTTP或ws做出路由决定。 因此,例如,我希望所有进入https://example.com请求都被路由到lanserver:443,而请求将与wss://example.com进行代理,并被路由到web socket端点lanserver:8443。 这将是可能的mod_proxy? 还是其他的Linux代理? 谢谢。

我如何禁用反向path筛选器rp_filter在mac中

我正在关注这个 Ubuntu的Linux – 两个接口,相同的子网,不同的VLAN – MAC / ARP问题 # sysctl -w net.ipv4.conf.eth1/102.rp_filter=0 # sysctl -w net.ipv4.conf.eth1/103.rp_filter=0 但是这不适用于Mac。 它给net: class is not implemented 如何在Mac中做到这一点

无法通过端口8080从Modbus TCP / IP的VM实例通信 – 需要的路由

我已经使用Google Cloud Developers Console来设置Windows 2012 Server。 我正在尝试使用这个Web服务器来监视使用Modbus TCP / IP的硬件。 我已经安装了一个SCADA软件包,它使用Windows Server上的端口8080通过Modbus TCP / IP进行通信。 我有一个硬件设备,我想通过它自己的端口503。 我有SCADA软件运行在台式电脑上,并通过适当的端口与我的硬件设备进行通信,所以一切都是兼容的等…. 在Windows服务器上,我试图让端口8080 TCP / IP通信防火墙例外,甚至禁用防火墙 – 但我似乎无法从实例通信。 从我的理解,我也需要build立路线,让这一切发生。 这是我以前没有遇到过的。 我可以从Windows服务器ping IP地址,我可以从networking外部ping到我的服务器的外部IP。 Windows服务器具有外部IP 104.197.xx,而实例或虚拟机具有另一个IP地址10.240.xx 我希望这对你有意义! 这是关于这一切的要点。 我认为这不是一件太困难的任务 – 只是我不了解的东西。

定义一个路由到局域网IP

我非常困惑以下情况: 目前我们的局域网上安装了一个新的系统(Openerp v8 – Odoo),由于某些原因,承包商要求我“ 在我的路由器中添加一个主机名 ”,以便能够访问erp(符号名称)的url比直接的本地IP地址,认为ip不会与Odoo v8一致。 总之,使任何“ odoo.mydomain.tld ”的局域网请求路由到局域网192.168.1.150 默认情况下,这种请求将通过互联网访问,并由我们的Internet访问提供商的默认DNSparsing。 我没有任何内部的DNS。 我们使用连接到adsl调制解调器的sonicwall设备(路由器/防火墙)。 所以,我不知道我该如何实现这个… 谢谢