Articles of 路由

DHCP不会释放分配的IP

我有一个TP-LINK td28151路由器,我正在使用DHCP。 我需要通过以太网连接40台设备到我的路由器。 我已经将我的客户端的数量设置为100,并且我的子网掩码是255.255.255.0。 我以前连接28我的设备到我的路由器,他们工作得很好。 我连接和断开了很多次,所以我的路由器已经给每个IP地址从1 -100多次。 现在我想添加第二十九个设备,但它不会得到IP。 所以我去了我的路由器固件。 在DHCP分配表中,我看到我的路由器有奇怪的)分配每个IP从1到100,但真正连接28个设备。 任何机构可以告诉我,我应该怎么做才能连接我的第二十九设备,并从路由器获得IP? 我感谢您的帮助。

Pfsense PPTP VPN错误806

我以前使用另一个防火墙软件,只需通过端口转发端口1723从ADSL接口到连接到局域网的Windows服务器,我们就能够进入VPN。由于切换到Pfsense我们无法VPN。 Lan Ip:172.26.0.1 VPN Server Ip = 172.26.0.50 ADSL接口路由器IP 192.168.2.253在路由器中我们将DMZ的一切都设置为192.168.2.11这是ADSL接口的IP(192.168.2.253是网关)。 然后,我们在NAT中添加规则以允许SSH访问等。应用于此接口的其他规则正常工作。 但是,VPN不能正常工作。 出现通常的屏幕,但卡在validation用户名和密码。 过了一段时间,我得到错误806。 它在错误消息中提到了GRE,我可以在Pfsense的接口Assign部分看到这个添加GRE的选项,但是,我不清楚我需要在这里提供什么细节。 这里有一些我的设置,包括NAT规则。 我目前已禁用Pfsense PPTP。 任何人的帮助或信息将不胜感激。

如何configurationOpenVPN服务器使用自定义默认网关?

我有一个地址为10.1.0.2的vpn服务器,服务器在其networking中有另一个ip – 10.0.0.2在他的子网(这是一个tun2socks路由器)。 但是默认服务器的网关是不是10.0.0.2 (也没关系),但是是另一个外部IP。 我希望所有的客户端的stream量通过这个IP地址 – 10.0.0.2转发。 这是我的服务器configuration的一部分: dev tap0 server-bridge 10.1.0.1 255.255.255.0 10.1.0.50 10.1.0.100 push "route 10.0.0.0 255.255.255.0" ; now client can ping 10.0.0.2 push "redirect-gateway def1 bypass-dhcp" push "dhcp-option DNS 10.1.0.1" push "dhcp-option WINS 10.1.0.1" 其实我想要一些像push "redirect-gateway 10.0.0.2" 我怎样才能做到这一点?

使用IP地址/networkingredirect限制访问?

我有一个情况,我们有一个Web服务器(让我们称之为A),承载一组基于HTTP的服务。 由于一些客户的要求,这个Web服务器不是对外开放的,而是有一个基于IP地址的限制,只允许一个固定的一组IP地址。 这个想法是,将有另一个服务器将是面向外部的公共服务器(让我们叫它B),然后这个服务器将所有的请求redirect到服务器A – 它只接受来自服务器A的请求。 2个问题: – 有没有这样的服务器configuration增加任何价值或任何单单只有“服务器A”无法实现的好处? 如果“服务器B”只是基本上做一个redirect,我可以做一些networking硬件本身就像一个路由器等,而不是有一个networking服务器吗? 那会更有效率吗?

通过端口80将不同的域请求提供给多个服务器(即Apache / Node)

我真的希望能够在同一个Raspberry Pi(运行Debian for Pi)上运行Node和Apache(或者也许是nginx)。 以这种方式,Apache可以为同一IP上的多个站点设置虚拟主机,并通过查看哪个域请求来确定要载入哪一个虚拟主机,我想用多个不同的服务器做同样的事情。 是否有可能在端口80上运行某种代理,并在其他端口上运行apache / node / others并将特定域请求路由到它们?

PBR与iptables

我知道问题被多次回答,但这种情况有点不同。 所以这里是我所拥有的: 所有用户必须在eth0上使用默认网关,除了一个 那一个只能在eth1上使用网关,在任何情况下都不能使用eth0 另外这个东西很容易实现,但一起…设置它主要工作:1002用户通过eth1去现在,如果没有可用的地方。 但是,一些主机仍然通过eth0路由。 我不知道为什么。 这是我的设置: user @ localhost:〜$ ip规则 0: from all lookup local 1000: from all fwmark 0x5 lookup 5 2000: from all fwmark 0x5 lookup 6 32766: from all lookup main 32767: from all lookup default` user@localhost:~$ ip route list table 5 0.0.0.0/1 via 10.10.0.185 dev eth1 user@localhost:~$ ip route […]

思科ASA外部到外部NAT(从一个公共IP转发到另一个公共IP)

我有一个ASA(A)和一组公共IP(A1..A6)。 我有另一个服务器S与公共IP(S1)。 我想要所有stream量到A2:22 NAT(转发)到S1:22。 (SSH在这里只是一个例子)如果可能的话,我希望stream量甚至不要触摸内部接口。 (我怎样才能做到这一点? 我试过了: access-list outside_access_in line 26 extended permit tcp any host S1 eq ssh access-list outside_access_in line 26 extended permit tcp any host S1 eq ssh static (outside,outside) A2 S1 netmask 255.255.255.255 tcp 0 0 udp 0 但是,根据数据包追踪器,总是死于外部接口上的隐式传入丢弃规则。 我甚至试图通过使用“放下你所有的裤子”来满足它:任何规则,没有运气。 我知道,这是不够的真正使其工作。 但它可以工作吗?

dynamic“路由添加”命令不起作用,但静态正在工作

我有一个情况在哪里 route add 是不工作,但如果我添加,作为在sysconfig / network-scripts / route-eth0中的静态条目 它的工作 networking细节: IPADDR=198.xx1 NETMASK=255.255.255.255 BROADCAST=198.xx1 如果我添加一个静态路由使用 route add default gw 192.xx254 它返回SIOCADDRT:没有这样的过程 simillary ping 192.xx254 连接:networking无法访问 奇怪的是,如果我把它添加为route-eth0中的静态条目 route add 192.xx254 dev eth0 route add default gw 192.xx254 一切正常,我可以看到路由中的默认gw -n和ping也在工作 那么,这里有什么不同呢?

无法ping通不是默认网关的网关

我有以下的networking接口configuration, eth0:192.168.78.1/24 eth1:192.168.254.76/24(网关192.168.254.1) eth2:192.168.253.131/24(网关192.168.253.1) 两个网关都可以访问互联网。 在这种情况下ping -I eth1 4.2.2.2不起作用。 以下是命令的输出: $ ip route show 192.168.78.0/24 dev eth0 proto kernel scope link src 192.168.78.1 192.168.253.0/24 dev eth2 proto kernel scope link src 192.168.253.131 192.168.254.0/24 dev eth1 proto kernel scope link src 192.168.254.65 169.254.0.0/16 dev eth0 scope link metric 1002 169.254.0.0/16 dev eth1 scope link metric 1003 […]

在2个networking和2个路由器之间路由

我有一个WatchGuard XTM33和一个Cisco ASA 5505,目前的networking正在使用思科,我最终希望使用新的IPscheme迁移到WatchGuard。 ASA 192.168.111.1/24 WG 10.0.0.1/23 如果我设置了工作组并将其中一个接口configuration为外部接口,请将默认gw设置为192.168.111.1,但从WG出站的stream量工作在10.0.0.0/23范围内的机器上,但是如果我位于192.168.111.0的计算机上/ 24范围内,我无法达到10.0.0.1(ping,打开端口上的tcp ping等)。 我可能会错过什么?