问题简介:如何从内部networking上的主机(使用路由器后面的NAT)获取stream量来使用路由器上build立的VPN连接? 我有一个带有4个networking接口的FreeBSD 9路由器。 一个外部连接到我的ISP,其他连接到内部子网。 内部接口使用NAT(通过pf)连接到外部世界。 现在,我希望来自其中一个子网的主机的所有stream量都使用在FreeBSD机器上build立的PPTP VPN连接。 最终的结果是内部networking上的主机使用VPN,而不必在主机上使用VPN客户端。 我设法用mpd5设置了VPN客户端。 使用mpd5从路由器连接到VPN服务器,我得到一个新的networking接口 – ng0 – 带有一个IP地址。 我的问题是,我不知道从哪里去。 只有一个接口(ng0)和一个IP地址。 如何使来自内部的NAT,networking使用VPN连接的stream量? 如果你正在试图回答或指引我正确的方向,你可以从假设我不知道或了解任何关于VPN,路由,NAT或pf的事情开始 – 这显然几乎没有。 (添加一个从哪里到哪里的路由?添加pf规则,对input和输出的数据包做什么等等) 组态 这是从路由器连接到VPN服务器之后。 我的/etc/pf.conf: ext_if = "em0" local_if = "em1" wifi_if = "em2" misc_if = "em3" localnet = "{" $local_if:network $wifi_if:network $misc_if:network "}" nat on $ext_if from $localnet to any -> ($ext_if) pass in all […]
如何configurationufw或iptables只允许从IPv6networking到Internet的出站stream量? 我有一个办公室networking与IPv4的传统NAT设置。 我想添加一台运行Ubuntu的PC作为利用Hurricane Electric隧道的IPv6路由器。 我有一切设置和运作正常。 我的内部计算机正在从Ubuntu中接收全局地址,并且能够ping ipv6.google.com并浏览ipv6test.google.com,而不会出现任何问题。 我不知道的是,如何configuration一个防火墙阻止来自Internet的未经请求的stream量到我的内部networking,但允许出站stream量到Internet(和相关的返回stream量)。 ufw命令或iptables规则的实际例子将不胜感激。 root@ipv6router:/home/corey# ifconfig eth0 Link encap:Ethernet HWaddr 00:08:a1:10:62:c0 inet addr:146.xy12 Bcast:146.xy15 Mask:255.255.255.240 inet6 addr: fe80::208:a1ff:fe10:62c0/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:190487 errors:1 dropped:0 overruns:1 frame:1 TX packets:40982 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:80088076 (80.0 MB) TX bytes:6825762 (6.8 MB) eth1 Link encap:Ethernet […]
我一直在尝试使用新安装的思科路由器进行端口转发。 我似乎无法find我的错在哪里,并一直在寻找一段时间。 我的configuration的相关部分: interface FastEthernet0/0 ip address dhcp ip nat outside speed 100 full-duplex no cdp enable ! interface FastEthernet0/1 ip address 10.10.250.1 255.255.255.0 ip nat inside speed 100 full-duplex ! router eigrp 250 passive-interface FastEthernet0/0 network 10.10.250.0 0.0.0.255 no auto-summary ! ip nat inside source list NAT interface FastEthernet0/0 overload ip nat inside source […]
我有一个Ubiquiti AirRouter与OpenWRT ,我一直在试图分开pipe理的端口。 我已经使用CoovaChilli应用程序格式化了路由器,反正这个应用程序只是帮助在路由器上安装OpenWRT,并且提供了一个简单的UI-WEBpipe理器。 路由器有内部可编程开关,据我所知可以分开局域网端口。 我试过在OpenWRT – Switch Documentation之后configuration/etc/config/network 在我的Ubiquiti路由器中,看起来eth0和eth1与教程不同。 在教程中,交换机是eth0在我的路由器中是eth1 我有基本的configuration,我想修改它,现在4个以太网端口可以访问互联网,并通过默认configuration进行pipe理。 我想有2个默认configuration(Internet访问)端口(1和2),其他2个端口(3和4)redirect到一个热点 我需要有2个不同的“设备”来做到这一点,例如我需要br-lan0作为默认端口和br-hot0redirect端口。 我尝试了100万种方法,每次尝试configuration时,路由器都停止分配IP地址,我不知道发生了什么或者如何解决这个问题。 这是我试过的一个configuration示例: config 'interface' 'lan' option 'ifname' 'eth1.0' option 'proto' 'static' option 'ipaddr' '192.168.1.1' option 'netmask' '255.255.255.0' option 'defaultroute' '0' option 'peerdns' '0' option 'nat' '1' config 'interface' 'hot' option 'ifname' 'eth1.1' option 'proto' 'dhcp' Airrouter&OpenWRT的一些技术信息可以在这里find
我有一个运行DD-WRT固件和四个外部IP的Broadcom BCM5352路由器。 在我家里的networkingconfiguration中,我首先有一台路由器,然后是一台连接到路由器的交换机(为了避免整个公寓里有多条电缆。 一台服务器连接到交换机,如果可能的话,我想给这个服务器一个不同的外部IP(即告诉路由器将所有stream量路由到指定的外部IP到服务器,反之亦然)。 我没有静态IP,我的ISP只提供DHCP。 那么无论如何要configuration这个? 固件支持iptables,所以如果可以用iptables来完成,那么这是一个解决scheme。 可以用pf来做,其中的特征称为双向nat映射(1:1映射)。
有一个思科1800路由器,没有NAT,有2个互联网连接。 两者都有自己的IP范围和路由器IP。 想要使用一个互联网和其他VPN的,但不知道如何看到从一个单一的防火墙的公共IP,因为防火墙设置只允许从一个来源的IP范围。 防火墙没有双重isp只是一个端口的广域网。 有任何想法吗? 添加路线也许?
当前configuration 我们有两个站点通过使用Cisco RV082路由器的网关到网关VPN隧道连接 。 对于我们的Windows员工,我们也可以使用QuickVPN进行VPN访问,对于运行Mac OS X或Ubuntu Linux的less数人员,我们也可以使用PPTP进行访问。 RV082的QuickVPN的可靠性和性能总是有点不尽人意。 我们的RV082的一个开始行动,所以我有兴趣购买替代品。 题 我们应该购买另一台RV082,还是有更好的解决scheme来满足我们所需的configuration? 此时,我只想更换两个RV082中的一个,所以如果我们购买了其他产品,就必须能够与我们的远程站点build立一条VPN隧道。 所需的configuration 提供一个永久的VPN隧道来连接我们的HQ和远程站点,它有一个RV082 为旅行/远程工作人员提供多达5-10个并发VPN连接(我们有26名员工,所以现在应该足够了) 无线不是必需的,因为我们有独立的无线接入点 可能的选项 思科SA 540 ,虽然我不能从粗略的回顾中看出,是否有任何与远程用户的VPN接入相关的经常性费用 升级后更新 2011年6月20日,星期一,我们用我们的思科RV082路由器replace了运行pfSense版本2.0-RC3(i386)的PC引擎的ALIX SBC。 到目前为止,我们对升级非常满意。 好处包括: 更多信息的状态和诊断,包括RRD图 更广泛的VPN选项(QuickVPN似乎从来没有为我们的路战士伟大的工作)
我想为未来做好准备,因此想购买有线/以太网ipv6路由器。 问题在于,许多具有ipv6能力的路由器只能通过使用6to4 (或隧道或其他),而AFAIK不是纯粹的 ipv6,而只是一个黑客 (它实际上是ipv4 伪装成ipv6)。 我希望它也支持IPsec 。 我已经在SixSX上看到了这个列表,但是哪一个是纯粹的ipv6? 这是家庭使用,所以路由器不能像思科的成本那样花费大笔财力! 我在想<$ 100? 我在这里跳枪吗? 即使ipv4耗尽在附近,等待还是更好吗? 编辑: 实际上,你可以在不购买新路由器的情况下获得ipv6: 修改路由器的configuration为禁用DHCP的网桥模式 重新configuration您的操作系统的networking设置
我试图为家中的一些局域网计算机设置Wake-on-Lan,似乎我需要打开一个UDP端口(最常见的是7或9),并将所有请求转发给广播IP我的情况是192.168.1.255。 问题是我的路由器不允许我转发任何东西到广播IP。 我可以通过telnet连接到我的路由器,似乎这个路由器使用IPTABLES,但我不知道多less或如何是。 有人可以帮助我与正确的iptables命令做我想要的? 而且,如果它不起作用,把所有东西放回去的命令也会很好。 最后一件事,重新启动路由器将保持那些手动添加iptables条目或我需要每次运行它们?
我有2个独立的networking连接到互联网。 networking中的每个系统都可以通过相应的路由器/ NAT设备连接到互联网。 我希望连接这两个局域网。 我不是一个networking人。 请帮我build议一种方法来连接这些局域网,这样我就可以访问其他局域网上的文件了。 我已经在上图中说明了情况。 谢谢。 注意:两个局域网位于同一地点。 即在相邻房间的相同build筑物中。